База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34825

8,5

NocoBase — это платформа без кода и с низким кодированием на базе искусственного интеллекта для создания бизнес-приложений и корпоративных решений. До версии 2.0.30 плагин NocoBase-workflow-sql заменял переменные шаблона непосредственно в …

Nocobase
Подробнее

CVE-2026-34762

2,7

Ella Core — это ядро ​​5G, предназначенное для частных сетей. До версии 1.8.0 API PUT /api/v1/subscriber/{imsi} принимает идентификатор IMSI как из URL-пути, так и из тела запроса JSON, но никогда …

Ellanetworks
Подробнее

CVE-2026-34761

6,5

Ella Core — это ядро ​​5G, предназначенное для частных сетей. До версии 1.8.0 Ella Core паниковала при обработке сообщения об ошибке передачи обслуживания NGAP. Злоумышленник, способный заставить gNodeB отправлять сообщения …

Ellanetworks
Подробнее

CVE-2026-34760

5,9

vLLM — это механизм вывода и обслуживания для больших языковых моделей (LLM). Начиная с версии 0.5.5 и до версии 0.18.0, Librosa по умолчанию использует numpy.mean для монофонического микширования (to_mono), в …

vLLM
Подробнее

CVE-2024-14034

9,3

Версии устройств Hirschmann HiEOS до 01.1.00 содержат уязвимость обхода аутентификации в модуле управления HTTP(S), которая позволяет неаутентифицированным удаленным злоумышленникам получить административный доступ путем отправки специально созданных запросов HTTP(S). Злоумышленники могут …

Hirschmann
Подробнее

CVE-2023-7343

8,5

Версии веб-сервера HiSecOS с 05.0.00 по 08.3.01 до 08.3.02 содержат уязвимость повышения привилегий, которая позволяет аутентифицированным пользователям с ролями оператора или аудитора повышать привилегии до роли администратора путем отправки специально …

HiSecOS
Подробнее

CVE-2026-5429

7,1

Несанкционированный ввод во время создания веб-страницы в веб-представлении агента Kiro в Kiro IDE до версии 0.8.140 позволяет удаленному неаутентифицированному злоумышленнику выполнять произвольный код с помощью потенциально опасного имени созданной цветовой …

Unsanitized
Подробнее

CVE-2026-5418

6,9

В appsmithorg appsmith была обнаружена уязвимость до версии 1.97. Затронута функция ComputeDisallowedHosts файла app/server/appsmith-interfaces/src/main/java/com/appsmith/util/WebClientUtils.java компонента Dashboard. Подобные манипуляции приводят к подделке запроса на стороне сервера. Атака может быть запущена удаленно. …

Java
Подробнее

CVE-2026-5417

5,1

Уязвимость была обнаружена в Dataease SQLbot до версии 1.6.0. Эта проблема затрагивает функцию get_es_data_by_http файла backend/apps/db/es_engine.py компонента Elasticsearch Handler. Такая манипуляция адресом аргумента приводит к подделке запроса на стороне сервера. …

Elasticsearch
Подробнее

CVE-2026-34759

9,2

OneUptime — это платформа для мониторинга и наблюдения с открытым исходным кодом. До версии 10.0.42 несколько конечных точек API уведомлений регистрируются без промежуточного программного обеспечения проверки подлинности, в то время …

Nginx
Подробнее
247/3864