Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54079

8,7

Проверка veraPDF обеспечивает проверку PDF/A и PDF/UA, отчеты о функциях и восстановление метаданных. С 1.17.35 по 1.30.2 и 1.31.71 veraPDF-validation содержит уязвимость внешнего объекта XML (XXE) в validation-model/src/main/java/org/verapdf/gf/model/impl/pd/GFPDAcroForm.java в методе …

Java
Подробнее

CVE-2026-54078

8,7

Модель проверки veraPDF — это реализация модели проверки veraPDF. С 1.25.73 по 1.30.2 и 1.31.71 veraPDF-validation содержит уязвимость внешнего объекта XML (XXE) в validation-model/src/main/java/org/verapdf/gf/model/tools/DictionaryKeysHelper.java в getRichTextStringOrStreamEntryStringRepresentation(), где созданный PDF-файл содержит …

Java
Подробнее

CVE-2026-50558

5,9

Penelope Shell Handler — это обработчик оболочки после эксплуатации для авторизованного тестирования безопасности. До версии 0.20.0 реализация загрузки() Unix в penelope.py использовала tar.extractall(local_download_folder) в tar-архивах, возвращаемых удаленными сеансами, без проверки …

Penelope
Подробнее

CVE-2026-17550

5,5

Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …

Подробнее

CVE-2026-16543

7,1

Встроенный входящий контроллер Kong Kubernetes (KIC) оператора Kong позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входящей конфигурации на уровне всего кластера. Встроенный KIC …

Kubernetes
Подробнее

CVE-2026-16465

6,1

Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …

Подробнее

CVE-2026-16463

7,8

Вредоносно созданный файл DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость переполнения кучи. Злоумышленник может воспользоваться этой уязвимостью, чтобы вызвать сбой, прочитать конфиденциальные данные или выполнить произвольный код …

Подробнее

CVE-2026-15228

7,1

Kong Kubernetes Ingress Controller (KIC) позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входной конфигурации на уровне всего кластера. KIC собирает секреты сертификатов CA …

Kubernetes
Подробнее

CVE-2026-66724

5,3

Версии MWDB Core >=2.0.0 и <2.19.0 содержат недостающую уязвимость авторизации в устаревшей конфигурации и конечных точках загрузки больших двоичных объектов. Эти конечные точки принимают недокументированный метод POST, который обходит проверки …

MWDB
Подробнее

CVE-2026-66723

7,0

Версии MWDB Core >=2.2.0 и <2.19.0 содержат недостающую уязвимость авторизации в API прокси-сервера удаленных экземпляров. Прокси-API не проверяет аутентификацию для входящих запросов, что позволяет неаутентифицированному удаленному злоумышленнику отправлять произвольные запросы …

MWDB
Подробнее
245/6875