База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34242

7,7

Weblate — это веб-инструмент локализации. В версиях до 5.17 функция загрузки ZIP не проверяла загруженные файлы, потенциально переходя по символическим ссылкам за пределами репозитория. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее

CVE-2026-33667

7,4

OpenProject — приложение для управления проектами с открытым исходным кодом. В версиях до 17.3.0 проверка OTP 2FA в действии submit_otp модуля two_factor_authentication не имеет ограничения скорости, механизма блокировки или отслеживания …

Openproject
Подробнее

CVE-2026-33440

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 параметр ALLOWED_ASSET_DOMAINS применялся только к первым отправленным запросам и не ограничивал возможные перенаправления. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее

CVE-2026-33435

8,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 резервная копия проекта не фильтровала файлы конфигурации Git и Mercurial, что при определенных обстоятельствах могло привести к удаленному выполнению кода. Эта …

Weblate
Подробнее

CVE-2026-33220

6,8

Weblate — это веб-инструмент локализации. В версиях до 5.17 API памяти переводов открывал непредусмотренные конечные точки, которые, в свою очередь, не обеспечивали должный контроль доступа. Эта проблема исправлена ​​в версии …

Weblate
Подробнее

CVE-2026-6290

8,0

Версии Velociraptor до 0.76.3 содержат уязвимость в плагине query(), которая позволяет получить доступ ко всем организациям с текущим токеном ACL пользователя. Это позволяет аутентифицированному пользователю графического интерфейса с доступом в …

Velociraptor
Подробнее

CVE-2026-5758

6,5

JavaScript уязвим к загрязнению прототипов в схеме протокола-буферов Mafintosh версии 3.6.0, где злоумышленник может изменить логику приложения, обойти проверки безопасности, вызвать DoS или добиться удаленного выполнения кода.

Javascript
Подробнее

CVE-2026-33214

4,3

Weblate — это веб-инструмент локализации. В версиях до 5.17 API памяти переводов предоставлял непредусмотренные конечные точки, что, в свою очередь, не обеспечивало надлежащего контроля доступа. Эта проблема исправлена ​​в версии …

Weblate
Подробнее

CVE-2026-33212

3,1

Weblate — это веб-инструмент локализации. В версиях до 5.17 API задач не проверял доступ пользователей к ожидающим задачам. Это может привести к тому, что журналы выполняющихся операций станут доступны пользователям, …

Weblate
Подробнее

CVE-2026-32631

7,4

Git для Windows — это порт Git для Windows. Версии до 2.53.0.windows.3 не имеют средств защиты, не позволяющих злоумышленникам получить хеш-код NTLM пользователя. Хэш NTLM можно получить, обманом заставив пользователей …

Git
Подробнее
22/3762