Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5189

9,2

CWE-798: Использование жестко запрограммированных учетных данных в Sonatype Nexus Repository Manager версий с 3.0.0 по 3.70.5 позволяет неаутентифицированному злоумышленнику с доступом к сети получить несанкционированный доступ на чтение/запись к внутренней …

CWE-798
Подробнее

CVE-2026-4857

8,4

IdentityIQ 8.5, все Уровни исправлений IdentityIQ 8.5 до 8.5p2, IdentityIQ 8.4 и всех IdentityIQ Уровни исправлений 8.4 до 8.4p4 позволяют аутентифицированным пользователям назначить отладку. Возможность «Только чтение страниц» или любая …

IdentityIQ
Подробнее

CVE-2026-40256

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 проверка границ репозитория основана на проверке префиксов строк в разрешенных абсолютных путях. В нескольких путях кода проверка использует startwith для корневого …

Weblate
Подробнее

CVE-2026-39845

4,1

Weblate — это веб-инструмент локализации. В версиях до 5.17 надстройка веб-перехватчика не использовала существующие средства защиты SSRF. Эта проблема исправлена ​​в версии 5.17. Если разработчики не могут выполнить обновление немедленно, …

Weblate
Подробнее

CVE-2026-34632

8,2

Установщик Adobe Photoshop был подвержен уязвимости элемента неконтролируемого пути поиска, которая могла привести к выполнению произвольного кода в контексте текущего пользователя. Локальный злоумышленник с низким уровнем привилегий мог воспользоваться этой …

Adobe
Подробнее

CVE-2026-34393

8,8

Weblate — это веб-инструмент локализации. В версиях до 5.17 конечная точка API исправлений пользователя не ограничивала должным образом объем изменений. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее

CVE-2026-34244

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 пользователь с разрешением project.edit (предоставленным ролью «Администрирование» для каждого проекта) может настраивать URL-адреса службы машинного перевода, указывающие на произвольные внутренние сетевые …

Weblate
Подробнее

CVE-2026-34242

7,7

Weblate — это веб-инструмент локализации. В версиях до 5.17 функция загрузки ZIP не проверяла загруженные файлы, потенциально переходя по символическим ссылкам за пределами репозитория. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее

CVE-2026-33667

7,4

OpenProject — приложение для управления проектами с открытым исходным кодом. В версиях до 17.3.0 проверка OTP 2FA в действии submit_otp модуля two_factor_authentication не имеет ограничения скорости, механизма блокировки или отслеживания …

Openproject
Подробнее

CVE-2026-33440

5,0

Weblate — это веб-инструмент локализации. В версиях до 5.17 параметр ALLOWED_ASSET_DOMAINS применялся только к первым отправленным запросам и не ограничивал возможные перенаправления. Эта проблема исправлена ​​в версии 5.17.

Weblate
Подробнее
23/3864