База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34605

8,6

SiYuan — это система управления персональными знаниями. Начиная с версии 3.6.0 и до версии 3.6.2, функцию SanitizeSVG, представленную в версии 3.6.0 для исправления XSS в неаутентифицированной конечной точке /api/icon/getDynamicIcon, можно …

B3Log
Подробнее

CVE-2026-34585

8,2

SiYuan — это система управления персональными знаниями. До версии 3.6.2 уязвимость позволяла значениям атрибутов созданного блока обходить экранирование атрибутов на стороне сервера, когда объект HTML смешивается с необработанными специальными символами. …

B3Log
Подробнее

CVE-2026-34542

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать переполнение буфера стека (SBO) в CIccCalculatorFunc::Apply() при обработке через …

iccDEV
Подробнее

CVE-2026-34541

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог инициировать неопределенное поведение (UB) посредством вызова члена с нулевым указателем …

iccDEV
Подробнее

CVE-2026-34540

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать переполнение кучи (HBO) в icMemDump(), когда icCDumpProfile пытается выгрузить/описать …

iccDEV
Подробнее

CVE-2026-34539

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC и входные данные TIFF могли вызвать переполнение буфера кучи (HBO) в …

iccDEV
Подробнее

CVE-2026-34537

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать неопределенное поведение (UB) в CIccOpDefEnvVar::Exec() из-за загрузки недопустимых значений …

iccDEV
Подробнее

CVE-2026-34536

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать переполнение стека (SO) в SIccCalcOp::ArgsUsed(). Эта проблема наблюдается в …

iccDEV
Подробнее

CVE-2026-34535

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать ошибку сегментации (SEGV) в CIccTagArray::Cleanup(). Эту проблему можно наблюдать …

iccDEV
Подробнее

CVE-2026-34534

6,2

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. До версии 2.3.1.6 созданный профиль ICC мог вызвать переполнение кучи (HBO) в CIccMpeSpectralMatrix::Describe(). Эту проблему можно наблюдать …

iccDEV
Подробнее
295/3864