Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-6267

5,3

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 10.1.0 до 19.0.5, 19.1 до 19.1.3 и 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю с ролью …

GitLab
Подробнее

CVE-2026-6102

7,8

MSI Center NTIOLib_X64 Ошибка проверки источника. Уязвимость локального повышения привилегий. Эта уязвимость позволяет локальным злоумышленникам повысить привилегии на затронутых установках MSI Center. Злоумышленник должен сначала получить возможность выполнять код с …

Msi
Подробнее

CVE-2026-67436

8,3

Плагины мониторинга Linuxfabrik предоставляют плагины мониторинга Python для Icinga, Nagios и связанных с ними систем мониторинга. В версии 6.0.0 и более ранних версиях плагины redfish-* создавали URL-адреса запросов путем объединения …

Python
Подробнее

CVE-2026-67435

6,0

linuxfabrik-lib предоставляет модули Python для доступа к базе данных, кэширования, выполнения оболочки и интеграции API. До версии 6.0.0 lib.url.fetch() следовал перенаправлениям между источниками при пересылке заголовков учетных данных, предоставленных вызывающим …

Linuxfabrik
Подробнее

CVE-2026-67433

5,8

Плагины мониторинга Linuxfabrik предоставляют плагины мониторинга Python для Icinga, Nagios и связанных с ними систем мониторинга. В версии 6.0.0 миграция устаревшей базы данных с проверкой файла журнала переместила предсказуемый путь …

Python
Подробнее

CVE-2026-67432

7,5

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp считывает и анализирует все тело POST JSON-RPC без …

Ruby
Подробнее

CVE-2026-67431

8,3

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp не привязывал идентификатор сеанса к владельцу сеанса, позволяя …

Ruby
Подробнее

CVE-2026-67430

5,3

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp по умолчанию не истекает срок сеансов, поэтому повторяющиеся …

Ruby
Подробнее

CVE-2026-63119

6,2

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StdioTransport и MCP::Client::Stdio в геме mcp использовали IO#gets без ограничения в байтах, …

Ruby
Подробнее

CVE-2026-63118

6,9

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp не проверяет заголовки запроса HTTP Host или Origin, …

Ruby
Подробнее
283/6926