CVE-2026-14529
9,8 CRITICAL 9,8IBM WebSphere Application Server 9.0 и 8.5 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.8 традиционные уязвимы для подделки запросов на стороне сервера (SSRF), когда включена функция …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM WebSphere Application Server 9.0 и 8.5 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.8 традиционные уязвимы для подделки запросов на стороне сервера (SSRF), когда включена функция …
pip неправильно обрабатывал URL-адреса пакетов с двойным кодированием из индексов, позволяя устанавливать файлы в произвольные места на диске даже при установке колес. Для успешной работы этой уязвимости требуется загрузка или …
Маршрутизатор TL-WR940N v6 содержит уязвимость в отслеживании RTSP-соединений модуль, который может привести к переполнению буфера стека. Проблема возникает, когда Клиент локальной сети инициирует соединение с вредоносным RTSP-сервером, управляемым нападавший. Специально …
В subsys/debug/coredump/coredump_shell.c функция print_coredump_hdr() использовала 16-битное поле tgt_code хранимого заголовка дампа памяти Zephyr непосредственно в качестве индекса в coredump_target_code2str[], фиксированном 7-элементном массиве строковых указателей без проверки границ. Сохраненный дамп памяти, …
Неправильная проверка сертификата при обработке подключения к серверу Devolutions в диспетчере паролей Devolutions 2026.2.1.0 и более ранних версиях на Android, iOS и macOS позволяет злоумышленнику из соседней сети перехватывать и …
Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик STOMP Netty ( StompSubframeEncoder ) не экранирует и не проверяет значения заголовков в кадрах …
Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.136.Final и 4.2.16.Final кодировщик HAProxy Netty (HAProxyMessageEncoder ) записывает адреса сокетов источника и назначения AF_UNIX в текстовый протокол …
Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final обработчик Bzip2Decoder в конвейере кодека сжатия Netty был уязвим для атаки типа «отказ в обслуживании» через …
Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final уровень трансляции HTTP/2-to-HTTP/1.x Netty (`Http2StreamFrameToHttpObjectCodec` и `InboundHttp2ToHttpAdapter`) не мог дедуплицировать или проверить заголовки `Host`, когда клиент …
Netty — это асинхронная платформа сетевых приложений, управляемая событиями. До версий 4.1.136.Final и 4.2.16.Final HttpContentEncoder (суперкласс производственного обработчика HttpContentCompressor) поддерживал для каждого канала ArrayDeque<CharSequence> с именем AcceptEncodingQueue, который накапливает контролируемые …