База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2017-20233

5,3

Продукты Hirschmann HiLCOS OpenBAT, BAT450, WLC, BAT867 содержат уязвимость фильтрации брандмауэра, которая не позволяет правильно фильтровать многоадресный и широковещательный трафик IPv4, когда фильтрация IP-адресов управления отключена, что позволяет обходить настроенные …

Hirschmann
Подробнее

CVE-2026-34990

5,0

OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних локальный непривилегированный пользователь может заставить cupsd пройти …

Linux
Подробнее

CVE-2026-34980

6,1

OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних, в открытом в сети cupsd с общей …

Linux
Подробнее

CVE-2026-34979

5,3

OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних в планировщике CUPS происходит переполнение буфера кучи …

Linux
Подробнее

CVE-2026-34978

6,5

OpenPrinting CUPS — это система печати с открытым исходным кодом для Linux и других Unix-подобных операционных систем. В версиях 2.4.16 и более ранних версиях уведомитель RSS позволяет .. обход пути …

Linux
Подробнее

CVE-2026-34947

2,7

Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0 до 2026.1.3, от 2026.2.0 до 2026.2.2 и от 2026.3.0 до 2026.3.0 настраиваемые поля пользователя и имя пользователя …

Discourse
Подробнее

CVE-2026-33709

5,1

JupyterHub — это программное обеспечение, позволяющее создать многопользовательский сервер для ноутбуков Jupyter. До версии 5.4.4 открытая уязвимость перенаправления в JupyterHub позволяла злоумышленникам создавать ссылки, которые при нажатии перенаправляли пользователей на …

Jupyterhub
Подробнее

CVE-2026-33175

8,8

OAuthenticator — это программное обеспечение, которое позволяет подключать поставщиков удостоверений OAuth2 и использовать их с JupyterHub. До версии 17.4.0 уязвимость обхода аутентификации в oauthenticator позволяла злоумышленнику с непроверенным адресом электронной …

Auth0
Подробнее

CVE-2026-28797

8,7

RAGFlow — это движок RAG (Retrival-Augmented Generation) с открытым исходным кодом. В версиях 0.24.0 и более ранних версиях в компонентах обработки текста (StringTransform) и сообщений рабочего процесса агента RAGFlow существует …

Python
Подробнее

CVE-2026-27885

7,2

Piwigo — это веб-приложение для создания фотогалереи с открытым исходным кодом. До версии 16.3.0 в Piwigo была обнаружена уязвимость SQL-инъекции, влияющая на конечную точку API списка действий. Эта уязвимость позволяет …

Piwigo
Подробнее
226/3864