База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34543

8,7

OpenEXR предоставляет спецификацию и эталонную реализацию формата файлов EXR, формата хранения изображений для киноиндустрии. Начиная с версии 3.4.0 и до версии 3.4.8, конфиденциальная информация из кучи памяти может просачиваться через …

Openexr
Подробнее

CVE-2026-34531

8,2

Flask-HTTPAuth обеспечивает базовую, дайджест- и токенную HTTP-аутентификацию для маршрутов Flask. До версии 4.8.1 в ситуации, когда клиент отправляет запрос к ресурсу, защищенному токеном, не передавая токен или не передавая пустой …

Miguelgrinberg
Подробнее

CVE-2026-34530

6,9

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.62.2 индексная страница SPA в обозревателе файлов уязвима для …

Filebrowser
Подробнее

CVE-2026-34529

9,0

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.62.2 функция предварительного просмотра EPUB в браузере файлов уязвима …

Filebrowser
Подробнее

CVE-2026-34528

9,8

Браузер файлов — это интерфейс управления файлами для загрузки, удаления, предварительного просмотра, переименования и редактирования файлов в указанном каталоге. До версии 2.62.2 SignupHandler в обозревателе файлов применял разрешения пользователя по …

Filebrowser
Подробнее

CVE-2026-34525

6,3

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 в aiohttp разрешалось использовать несколько заголовков Host. Эта проблема исправлена ​​в версии 3.13.4.

Python
Подробнее

CVE-2026-34520

2,7

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 синтаксический анализатор C (по умолчанию для большинства установок) принимал нулевые байты и управляющие символы в заголовках …

Python
Подробнее

CVE-2026-34519

2,7

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 злоумышленник, который контролирует параметр причины при создании ответа, может иметь возможность внедрить дополнительные заголовки или аналогичные …

Python
Подробнее

CVE-2026-34518

2,7

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 при перенаправлении в другой источник aiohttp удалял заголовок авторизации, но сохранял заголовки Cookie и Proxy-Authorization. Эта …

Python
Подробнее

CVE-2026-34517

2,7

AIOHTTP — это асинхронная платформа клиент/сервер HTTP для asyncio и Python. До версии 3.13.4 для некоторых полей многочастной формы aiohttp считывал все поле в память перед проверкой client_max_size. Эта проблема …

Python
Подробнее
274/3864