База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34768

7,8

Electron — это платформа для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.1, 40.8.0 и 41.0.0-beta.8 в Windows app.setLoginItemSettings({openAtLogin: true}) записывал путь к исполняемому …

Electron
Подробнее

CVE-2026-34767

6,5

Electron — это платформа для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.3, 40.8.3 и 41.0.3 приложения, которые регистрируют собственные обработчики протоколов с помощью …

Electron
Подробнее

CVE-2026-34766

5,4

Electron — это платформа для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.0, 40.7.0 и 41.0.0-beta.8 обратный вызов события select-usb-device не проверял выбранный идентификатор …

Electron
Подробнее

CVE-2026-35468

7,5

nimiq/core-rs-albatross — это реализация протокола Nimiq Proof-of-Stake на Rust, основанная на алгоритме консенсуса Albatross. До версии 1.3.0 два одноранговых обработчика запросов на достижение консенсуса предполагают, что индекс истории всегда доступен, …

Nimiq
Подробнее

CVE-2026-34954

8,6

PraisonAI — это система мультиагентных команд. До версии 1.5.95 FileTools.download_file() в praisonaiagents проверяет путь назначения, но не выполняет проверку параметра url, передавая его непосредственно в httpx.stream() с Follow_redirects=True. Злоумышленник, контролирующий …

Praisonai
Подробнее

CVE-2026-34953

9,1

PraisonAI — это система мультиагентных команд. До версии 4.5.97 OAuthManager.validate_token() возвращал True для любого токена, не найденного во внутреннем хранилище, которое по умолчанию пусто. Любой HTTP-запрос к серверу MCP с …

Praisonai
Подробнее

CVE-2026-34952

9,1

PraisonAI — это система мультиагентных команд. До версии 4.5.97 сервер PraisonAI Gateway принимал соединения WebSocket в /ws и обслуживал топологию агента в /info без аутентификации. Любой сетевой клиент может подключаться, …

Praisonai
Подробнее

CVE-2026-34939

7,5

PraisonAI — это система мультиагентных команд. До версии 4.5.90 MCPToolIndex.search_tools() компилирует строку, предоставленную вызывающим объектом, непосредственно как регулярное выражение Python без проверки, очистки или тайм-аута. Созданное регулярное выражение вызывает катастрофический …

Python
Подробнее

CVE-2026-34938

10,0

PraisonAI — это система мультиагентных команд. До версии 1.5.90 метод Execute_code() в praisonai-agents запускает контролируемый злоумышленником Python внутри трехуровневой песочницы, которую можно полностью обойти, передав подкласс str с переопределенным методом …

Python
Подробнее

CVE-2026-34937

7,8

PraisonAI — это система мультиагентных команд. До версии 1.5.90 функция run_python() в praisonai создает командную строку оболочки, интерполируя управляемый пользователем код в python3 -c "<code>" и передавая его в subprocess.run(...,shell=True). …

Python
Подробнее
223/3864