Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54680

9,9

Оператор журналирования автоматизирует развертывание и настройку конвейеров журналирования Kubernetes. До версии 6.6.0 средство рендеринга конфигурации Fluentd FluentRender в pkg/sdk/logging/model/render/fluent.go записывает строки CRD, такие как значения Flow Record_transformer.records, непосредственно в fluent.conf …

Kubernetes
Подробнее

CVE-2026-54574

8,2

proot-distro — утилита для управления proot-контейнерами. До версии 5.1.5 proot-distro устанавливал извлеченные простые корневые файловые системы tarball с помощью _extract_plain_tar() в слоях proot_distro/commands/install.py и Docker с помощью _apply_layer() в proot_distro/helpers/docker.py …

Docker
Подробнее

CVE-2026-52791

2,0

Fuse-overlayfs — это реализация overlayfs в FUSE для контейнеров без root. До версии 1.17 ветка C Release-1.x сохраняет биты режима SUID и SGID в main.c во время открытия (O_TRUNC) и …

fuse-overlayfs
Подробнее

CVE-2026-51992

9,1

Уязвимость внедрения SQL-кода в версиях сервера ClickHouse <= 26.3.9.8 позволяет удаленному злоумышленнику выполнить произвольный код с помощью функции создания словарей.

SQL
Подробнее

CVE-2026-20316

5,3

Уязвимость в веб-интерфейсе программного обеспечения Cisco Secure Firewall Management Center (FMC) может позволить неаутентифицированному удаленному злоумышленнику войти в уязвимое устройство, используя учетную запись с низким уровнем привилегий, для доступа к …

Cisco
Подробнее

CVE-2026-18257

5,6

Неправильная проверка срока действия сертификата корневого эмитента в криптографической оболочке CycloneCrypto S2OPC позволяет сертификату, выданному этим корневым эмитентом, считаться доверенным.

Подробнее

CVE-2026-18255

7,2

В Quay обнаружена неисправность. Пользователь, настроенный в GLOBAL_READONLY_SUPER_USERS, может просматривать токены учетных записей роботов для репозиториев, членами которых он не является, что позволяет злоумышленнику с привилегиями суперпользователя только для чтения …

Quay
Подробнее

CVE-2026-16729

6,5

Функция setCookie undici не полностью очищает атрибуты файлов cookie. В версиях undici до 6.28.0, с 7.0.0 до 7.29.0 и с 8.0.0 до 8.9.0 значение домена не проверяется на наличие точек …

Node.js
Подробнее

CVE-2026-15144

5,3

@fastify/rate-limit до версии 11.2.0 объединяет сегменты ограничения скорости с помощью дословной IP-строки клиента, возвращаемой из request.ip. Поскольку один клиент IPv6 может управлять большим диапазоном адресов (/64 содержит 2^64 различных адреса), …

Fastify
Подробнее

CVE-2026-13697

9,1

Перехватчик кэша undici неправильно обрабатывает некорректные частные директивы Cache-Control. В версиях undici с 7.0.0 до 7.29.0 и с 8.0.0 до 8.9.0 ответ, содержащий вырожденную квалифицированную частную директиву, например, для частного …

Node.js
Подробнее
243/6875