Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2025-67404

9,8

Система автоматической регистрации CASAP 1.0 исходного кода уязвима для внедрения SQL в файл save_stud.php через параметры fname, lname и Student_class.

PHP
Подробнее

CVE-2025-67403

9,8

Система автоматической регистрации CASAP 1.0 исходного кода уязвима для внедрения SQL в update_class.php через параметр class_name.

PHP
Подробнее

CVE-2026-67439

4,3

OliveTin обеспечивает безопасный и простой доступ к предопределенным командам оболочки из веб-интерфейса. До версии 3000.17.0 конечные точки service/internal/api/api.go StartActionAndWait и StartActionByGetAndWait возвращают полный вывод LogEntry после выполнения, не применяя разрешения …

Olivetin
Подробнее

CVE-2026-67438

6,6

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. С версий 3000.2.0 до 3000.17.0 функция service/internal/executor/arguments.go checkShellArgumentSafety не рассматривает пользовательские типы аргументов regex: как небезопасные для действий в режиме оболочки, …

Olivetin
Подробнее

CVE-2026-67437

7,5

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. С 3000.0.0 по 3000.17.0 обработчик входа в систему service/internal/auth/otoauth2/restapi_auth_oauth2.go OAuth2 сохраняет состояние каждого входа в карте зарегистрированных состояний при каждом запросе …

Olivetin
Подробнее

CVE-2026-65975

6,5

Pydantic AI — это платформа агентов Python для создания приложений и рабочих процессов с помощью генеративного ИИ. В версиях от 1.88.0 до 1.107.1, но не включая, и 2.0.0b1 до 2.5.0, …

Python
Подробнее

CVE-2026-54249

6,8

Pydantic AI — это платформа агентов Python для создания приложений генеративного искусственного интеллекта. В версиях с 1.65.0 по 1.105.0 и с 2.0.0b1 по 2.0.0b5 клиент, который отправляет историю сообщений в …

Python
Подробнее

CVE-2026-50782

7,5

Jinher OA C6 содержит уязвимость внедрения внешнего объекта XML (XXE) в конечной точке /c6/JHSoft.Web.HrmAttendance/sp_manager_getUserlist.aspx/GetXmlHttp. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить созданную полезную нагрузку XML для чтения произвольных файлов …

Payload
Подробнее

CVE-2026-46678

5,9

Pydantic AI — это платформа агентов Python для создания приложений генеративного искусственного интеллекта. В версиях с 1.56.0 по 1.98.0, когда приложение выбирает URL-адрес с параметром Force_download='allow-local' (отключение блокировки по умолчанию …

Python
Подробнее

CVE-2026-16728

6,5

Перехватчик повторов undici может доставить ответ, длина тела которого не соответствует заголовку Content-Length, предоставляемому приложению после повторной попытки или возобновления частичного ответа. В версиях undici до 6.28.0, с 7.0.0 до …

Node.js
Подробнее
281/6926