Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14351

4,3

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 8.8 до 19.0.5, с 19.1 до 19.1.3 и с 19.2 до 19.2.1, которая при определенных условиях могла позволить неаутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-14341

4,9

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 12.8 до 19.0.5, 19.1 до 19.1.3 и 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю с ролью …

GitLab
Подробнее

CVE-2026-13268

7,8

G DATA Total Security Backup Service Link после уязвимости, связанной с повышением локальных привилегий. Эта уязвимость позволяет локальным злоумышленникам повысить привилегии на затронутых установках G DATA Total Security. Злоумышленник должен …

Подробнее

CVE-2026-13113

5,3

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 17.0 до 19.0.5, с 19.1 до 19.1.3 и с 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-12436

8,4

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.0 до 19.0.5, 19.1 до 19.1.3 и 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю изменять конфигурацию …

GitLab
Подробнее

CVE-2026-12357

7,2

Прокси-сервер базы данных HeimdallgenerateFileContent. Уязвимость CRLF-инъекции, связанная с удаленным выполнением кода. Эта уязвимость позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых установках прокси-сервера базы данных Heimdall. Для использования этой уязвимости …

Heimdall
Подробнее

CVE-2025-14562

3,1

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 10.6 до 19.0.5, с 19.1 до 19.1.3 и с 19.2 до 19.2.1, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-67429

10,0

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.6 image.download и связанные с ним модули записи файлов использовали выходной_dir, управляемый вызывающей стороной, вместо validate_path_with_env_config …

Flyto2
Подробнее

CVE-2026-67428

8,5

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.7 модули, генерирующие HTTP, включая src/core/modules/ Third_party/developer/http/requests.py, core.api.http_get, core.api.http_post,graphql.query,graphql.mutation,monitor.http_check, communication.slack_send, Notification.discord.send_message, Notification.slack.send_message, Notification.teams.send_message, ai.vision_analyze,verify.visual_diff, Browser.proxy_rotate, а …

Slack
Подробнее

CVE-2026-67427

8,6

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.6 преобразователь переменных механизма рабочего процесса расширял ${env.VAR} для любой переменной среды хоста без списка разрешений …

Flyto2
Подробнее
287/6928