Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67426

9,3

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.7 автономная служба проверки Flyto в src/core/verification_service.py предоставляет неаутентифицированный POST /run на 0.0.0.0:8344 и использует предоставленный …

Flyto2
Подробнее

CVE-2026-67425

8,6

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.6 llm.chat считывает ключи поставщика, такие как OPENAI_API_KEY и ANTHROPIC_API_KEY, из среды и отправляет их в …

Flyto2
Подробнее

CVE-2026-67424

8,5

Flyto2 Core — это исполнительное ядро ​​для автоматизации и рабочих процессов AI-агента. До версии 2.26.7 HTTP-модули http.get, http.request и http.batch в src/core/modules/atomic/http/get.py, src/core/modules/atomic/http/request.py и src/core/modules/atomic/http/batch.py проверяют только начальный URL-адрес, а …

Flyto2
Подробнее

CVE-2026-67201

7,7

В версиях с V по 0.5.2, исправленных в коммите 85859f0, содержится уязвимость обхода подделки запросов на стороне сервера (SSRF), которая позволяет злоумышленникам обходить списки разрешений на основе хоста, используя разницу …

Подробнее

CVE-2026-62995

2,3

joserfc — это библиотека Python, которая обеспечивает реализацию нескольких стандартов подписи и шифрования объектов JSON (JOSE). в версиях 1.7.1 и более ранних joserfc принимает JWT с завершающим дополнением (==), которые …

Python
Подробнее

CVE-2026-59898

6,3

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final злоумышленник ab мог принудительно обновить WebSocket через слабый механизм установления связи V07 (или V08), отправив `Sec-WebSocket-Version: …

Netty
Подробнее

CVE-2026-2482

8,8

Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 уязвим для подделки межсайтовых запросов, что может позволить злоумышленнику выполнить вредоносные и несанкционированные действия, переданные от пользователя, которому доверяет веб-сайт.

IBM
Подробнее

CVE-2026-16328

8,6

В consul-mcp-server версии от 0.1.0 до 0.1.3 не ограничивали способ предоставления внутреннего адреса Consul, позволяя подключенному клиенту переопределять настроенный адрес Consul сервера через заголовок запроса. Это может позволить злонамеренному клиенту …

Consul
Подробнее

CVE-2026-16326

10,0

В consul-mcp-server версии от 0.1.0 до 0.1.3 не изолировали должным образом состояние сеанса в режиме без сохранения состояния, что может позволить использовать токен аутентификации Consul одного клиента для последующих запросов …

Consul
Подробнее

CVE-2026-14529

9,8

IBM WebSphere Application Server 9.0 и 8.5 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.8 традиционные уязвимы для подделки запросов на стороне сервера (SSRF), когда включена функция …

IBM
Подробнее
288/6928