База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5387

9,3

В случае эксплуатации этой уязвимости злоумышленник, не прошедший проверку подлинности, может выполнять операции, предназначенные только для ролей инструктора симулятора или разработчика симулятора (администратора), что приведет к повышению привилегий с возможностью …

Подробнее

CVE-2026-30625

9,8

Upsonic 0.71.6 содержит уязвимость удаленного выполнения кода в функции создания сервера/задачи MCP. Приложение позволяет пользователям определять задачи MCP с произвольными значениями команд и аргументов. Хотя список разрешенных существует, некоторые разрешенные …

Upsonic
Подробнее

CVE-2026-30624

8,6

Agent Zero 0.9.8 содержит уязвимость удаленного выполнения кода в функции конфигурации внешних серверов MCP. Приложение позволяет пользователям определять серверы MCP, используя конфигурацию JSON, содержащую произвольные значения команд и аргументов. Эти …

Agent
Подробнее

CVE-2026-30617

8,6

LangChain-ChatChat 0.3.1 содержит уязвимость удаленного выполнения кода в конфигурации сервера MCP STDIO и обработке выполнения. Удаленный злоумышленник может получить доступ к общедоступному интерфейсу управления MCP и настроить сервер MCP STDIO …

LangChain-ChatChat
Подробнее

CVE-2026-30616

7,3

Jaaz 1.0.30 содержит уязвимость удаленного выполнения кода в обработке выполнения команд MCP STDIO. Удаленный злоумышленник может отправить созданные сетевые запросы доступному по сети приложению Jaaz, вызывая выполнение на сервере контролируемых …

Jaaz
Подробнее

CVE-2026-30615

8,0

Уязвимость быстрого внедрения в Windsurf 1.9544.26 позволяет удаленным злоумышленникам выполнять произвольные команды в системе-жертве. Когда Windsurf обрабатывает HTML-контент, контролируемый злоумышленником, вредоносные инструкции могут вызвать несанкционированное изменение локальной конфигурации MCP и …

Подробнее

CVE-2026-30461

8,3

Было обнаружено, что Daylight Studio FuelCMS v1.5.2 содержит уязвимость удаленного выполнения кода с проверкой подлинности (RCE) через /controllers/Installer.php и функцию add_git_submodule.

PHP
Подробнее

CVE-2026-20205

7,2

В версиях приложения Splunk MCP Server ниже 1.0.3 пользователь, который имеет роль с доступом к индексу Splunk `_internal` или обладает высокой привилегией `mcp_tool_admin`, может просматривать токены сеанса и авторизации пользователей …

Splunk
Подробнее

CVE-2026-20204

7,1

В версиях Splunk Enterprise ниже 10.2.1, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.5, 10.2.2510.9, 10.1.2507.19, 10.0.2503.13 и 9.3.2411.127, пользователь с низкими привилегиями, не …

Splunk
Подробнее

CVE-2026-20203

4,3

В версиях Splunk Enterprise ниже 10.2.2, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.19, 10.0.2503.13 и 9.3.2411.127, пользователь с низким уровнем привилегий, …

Splunk
Подробнее
25/3762