Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-63119

6,2

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StdioTransport и MCP::Client::Stdio в геме mcp использовали IO#gets без ограничения в байтах, …

Ruby
Подробнее

CVE-2026-63118

6,9

MCP Ruby SDK — это официальный Ruby SDK для серверов и клиентов протокола контекста модели. До версии 0.23.0 MCP::Server::Transports::StreamableHTTPTransport в геме mcp не проверяет заголовки запроса HTTP Host или Origin, …

Ruby
Подробнее

CVE-2026-5492

6,5

Уязвимость обхода каталога DriveLock, приводящая к раскрытию информации. Эта уязвимость позволяет удаленным злоумышленникам раскрыть конфиденциальную информацию о затронутых установках DriveLock. Для использования этой уязвимости необходима аутентификация. Конкретный недостаток существует в …

DriveLock
Подробнее

CVE-2026-5491

7,5

Уязвимость обхода каталога DriveLock, приводящая к раскрытию информации. Эта уязвимость позволяет удаленным злоумышленникам раскрыть конфиденциальную информацию о затронутых установках DriveLock. Для использования этой уязвимости аутентификация не требуется. Конкретный недостаток существует …

DriveLock
Подробнее

CVE-2026-5490

8,8

Уязвимость DriveLock, связанная с SQL-инъекцией и повышением привилегий. Эта уязвимость позволяет удаленным злоумышленникам повысить привилегии на затронутых установках DriveLock. Для использования этой уязвимости необходима аутентификация. Конкретный недостаток существует в веб-службе, …

Drivelock
Подробнее

CVE-2026-5489

5,3

Уязвимость обхода каталога DriveLock, приводящая к раскрытию информации. Эта уязвимость позволяет удаленным злоумышленникам раскрыть конфиденциальную информацию о затронутых установках DriveLock. Для использования этой уязвимости аутентификация не требуется. Конкретный недостаток существует …

DriveLock
Подробнее

CVE-2026-5487

7,5

Уязвимость обхода каталога DriveLock, приводящая к раскрытию информации. Эта уязвимость позволяет удаленным злоумышленникам раскрыть конфиденциальную информацию о затронутых установках DriveLock. Для использования этой уязвимости аутентификация не требуется. Конкретный недостаток существует …

DriveLock
Подробнее

CVE-2026-5057

7,5

Уязвимость ATEN Unizon RpcProvider, связанная с отсутствием аутентификации и приводящая к отказу в обслуживании. Эта уязвимость позволяет удаленным злоумышленникам создать состояние отказа в обслуживании на затронутых установках ATEN Unizon. Для …

ATEN
Подробнее

CVE-2026-5056

7,8

GStreamer qtdemux Уязвимость удаленного выполнения кода, связанная с переполнением буфера в стеке. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на затронутых установках GStreamer. Для использования этой уязвимости требуется взаимодействие …

GStreamer
Подробнее

CVE-2026-4672

4,3

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.4 до 19.0.5, с 19.1 до 19.1.3 и с 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее
285/6927