Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-30617

8,6

LangChain-ChatChat 0.3.1 содержит уязвимость удаленного выполнения кода в конфигурации сервера MCP STDIO и обработке выполнения. Удаленный злоумышленник может получить доступ к общедоступному интерфейсу управления MCP и настроить сервер MCP STDIO …

LangChain-ChatChat
Подробнее

CVE-2026-30616

7,3

Jaaz 1.0.30 содержит уязвимость удаленного выполнения кода в обработке выполнения команд MCP STDIO. Удаленный злоумышленник может отправить созданные сетевые запросы доступному по сети приложению Jaaz, вызывая выполнение на сервере контролируемых …

Jaaz
Подробнее

CVE-2026-30615

8,0

Уязвимость быстрого внедрения в Windsurf 1.9544.26 позволяет удаленным злоумышленникам выполнять произвольные команды в системе-жертве. Когда Windsurf обрабатывает HTML-контент, контролируемый злоумышленником, вредоносные инструкции могут вызвать несанкционированное изменение локальной конфигурации MCP и …

Подробнее

CVE-2026-30461

8,3

Было обнаружено, что Daylight Studio FuelCMS v1.5.2 содержит уязвимость удаленного выполнения кода с проверкой подлинности (RCE) через /controllers/Installer.php и функцию add_git_submodule.

PHP
Подробнее

CVE-2026-20205

7,2

В версиях приложения Splunk MCP Server ниже 1.0.3 пользователь, который имеет роль с доступом к индексу Splunk `_internal` или обладает высокой привилегией `mcp_tool_admin`, может просматривать токены сеанса и авторизации пользователей …

Splunk
Подробнее

CVE-2026-20204

7,1

В версиях Splunk Enterprise ниже 10.2.1, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.5, 10.2.2510.9, 10.1.2507.19, 10.0.2503.13 и 9.3.2411.127, пользователь с низкими привилегиями, не …

Splunk
Подробнее

CVE-2026-20203

4,3

В версиях Splunk Enterprise ниже 10.2.2, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.19, 10.0.2503.13 и 9.3.2411.127, пользователь с низким уровнем привилегий, …

Splunk
Подробнее

CVE-2026-20202

6,6

В версиях Splunk Enterprise ниже 10.2.2, 10.0.5, 9.4.10 и 9.3.11, а также в версиях Splunk Cloud Platform ниже 10.4.2603.0, 10.3.2512.6, 10.2.2510.10, 10.1.2507.20, 10.0.2503.13 и 9.3.2411.127, пользователь, владеющий ролью, содержащей возможность …

Splunk
Подробнее

CVE-2025-67841

7,5

У компании Nordic Semiconductor IronSide SE для nRF54H20 до версии 23.0.2+17 возникла проблема со сложностью алгоритма.

Nordic Semiconductor
Подробнее

CVE-2025-12141

1,3

В системе оповещения Grafana пользователи с разрешениями на редактирование точки контакта, в частности разрешениями «alert.notifications:write» или «alert.notifications.receivers:test», которые предоставляются как часть фиксированной роли «Составитель точки контакта», которая является частью базовой …

Slack
Подробнее
27/3864