Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3590

6,5

Наиболее важные версии 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 не обеспечивают атомарное одноразовое использование токенов гостевой магической ссылки, что позволяет злоумышленнику, имеющему доступ к …

Mattermost
Подробнее

CVE-2026-33805

9,0

@fastify/reply-from v12.6.1 и более ранние версии и @fastify/http-proxy v11.4.3 и более ранние обрабатывают заголовок Connection клиента после того, как прокси-сервер добавил свои собственные заголовки через rewriteRequestHeaders. Это позволяет злоумышленникам задним …

Подробнее

CVE-2026-30778

7,5

Конечная точка SkyWalking OAP /debugging/config/dump может привести к утечке конфиденциальной информации о конфигурации MySQL/PostgreSQL. Эта проблема затрагивает Apache SkyWalking: с 9.7.0 по 10.3.0. Пользователям рекомендуется выполнить обновление до версии 10.4.0, …

Apache
Подробнее

CVE-2026-28741

6,8

Наиболее важные версии 10.11.x <= 10.11.12, 11.5.x <= 11.5.0, 11.4.x <= 11.4.2, 11.3.x <= 11.3.2 не могут проверить токены CSRF на конечной точке аутентификации, что позволяет злоумышленнику обновить метод аутентификации …

Mattermost
Подробнее

CVE-2026-27769

2,7

Версии Mattermost 10.11.x <= 10.11.12 не могут проверить, правильно ли пользователи принадлежат правильному подключенному рабочему пространству, что позволяет вредоносному удаленному серверу, подключенному с помощью функции контекстных рабочих пространств, изменять отображаемый …

Mattermost
Подробнее

CVE-2026-5598

10,0

Уязвимость скрытого канала синхронизации в ядре Legion of the Bouncy Castle Inc. BC-JAVA на всех (основных модулях). Непостоянные сравнения времени могут привести к утечке закрытого ключа в FrodoKEM. Эта проблема …

Java
Подробнее

CVE-2026-5588

6,3

: Использование уязвимости неработающего или рискованного криптографического алгоритма в Legion of the Bouncy Castle Inc. BC-JAVA bcpkix на всех (модулях pkix). Проект PKIX CompositeVerifier принимает пустую последовательность подписей как действительную. …

Java
Подробнее

CVE-2026-3505

8,7

Распределение ресурсов без ограничений или уязвимость регулирования в Legion of the Bouncy Castle Inc. BC-JAVA bcpg для всех (модули pg). Эта проблема затрагивает BC-JAVA: до версии 1.84. Неограниченный размер фрагмента …

Java
Подробнее

CVE-2026-33808

9,1

Impact@fastify/express v4.0.4 и более ранние версии не могут нормализовать URL-адреса перед их передачей в промежуточное ПО Express, если включены параметры нормализации маршрутизатора Fastify. Это позволяет полностью обойти промежуточное программное обеспечение …

Express
Подробнее

CVE-2026-33807

9,1

@fastify/express v4.0.4 и более ранние версии содержат ошибку обработки пути в функции onRegister, из-за которой пути промежуточного программного обеспечения удваиваются при наследовании дочерними плагинами. Когда дочерний плагин регистрируется с префиксом, …

Express
Подробнее
29/3864