Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59920

6,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик STOMP Netty ( StompSubframeEncoder ) не экранирует и не проверяет значения заголовков в кадрах …

Netty
Подробнее

CVE-2026-59919

5,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик HAProxy Netty (HAProxyMessageEncoder ) записывает адреса сокетов источника и назначения AF_UNIX в текстовый протокол …

Haproxy
Подробнее

CVE-2026-59901

8,7

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final обработчик Bzip2Decoder в конвейере кодека сжатия Netty был уязвим для атаки типа «отказ в обслуживании» через …

Netty
Подробнее

CVE-2026-59900

6,9

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final уровень трансляции HTTP/2-to-HTTP/1.x Netty (`Http2StreamFrameToHttpObjectCodec` и `InboundHttp2ToHttpAdapter`) не мог дедуплицировать или проверить заголовки `Host`, когда клиент …

Netty
Подробнее

CVE-2026-59899

6,9

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final HttpContentEncoder (суперкласс производственного обработчика HttpContentCompressor) поддерживал для каждого канала ArrayDeque<CharSequence> с именем AcceptEncodingQueue, который накапливает контролируемые …

Netty
Подробнее

CVE-2026-54705

6,3

MathLive предоставляет веб-компоненты для отображения и ввода математических данных. До версии 0.110.0 MathLive не может экранировать содержимое текстового режима в командах \text{} и \mbox{} в Box.toMarkup в src/core/box.ts, в xmlEscape, …

MathLive
Подробнее

CVE-2026-41939

9,3

Care Everywhere Gateway 14.3.10 содержит жестко запрограммированную уязвимость учетных данных в встроенном интерфейсе управления WildFly 8.2.0.Final, которая позволяет не прошедшим проверку подлинности удаленным злоумышленникам получить административный доступ, используя учетные данные …

Care Everywhere
Подробнее

CVE-2026-40272

7,0

Неправильная проверка ввода в функции decode() библиотеки трассировки трассировки может позволить злоумышленнику с поврежденным файлом журнала событий трассировки ядра (.kev) выполнить произвольный код или вызвать сбой в процессах, использующих libtraceparser …

Подробнее

CVE-2026-18236

9,3

Уязвимость в пакете разработки агента (ADK) позволяет подделать продолжение в подтверждениях инструмента. Злоумышленник, который может манипулировать событиями или вставлять их в историю сеансов, может использовать неавторизованные инструменты, подделав ответ с …

Agent
Подробнее

CVE-2026-14266

7,0

Уязвимость декомпрессии кучи 7-Zip XZ, ​​связанная с переполнением буфера и удаленным выполнением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках 7-Zip. Для использования этой уязвимости требуется …

Подробнее
241/6875