CVE-2026-54735
10,0 CRITICAL 10,0Prebid Server — это решение с открытым исходным кодом для проведения рекламных аукционов в облаке в режиме реального времени. До версии 4.4.0 некоторые адаптеры системы назначения ставок в Prebid Server …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Prebid Server — это решение с открытым исходным кодом для проведения рекламных аукционов в облаке в режиме реального времени. До версии 4.4.0 некоторые адаптеры системы назначения ставок в Prebid Server …
Модель проверки veraPDF — это реализация модели проверки veraPDF. С 1.25.73 по 1.30.2 и 1.31.71 проверка veraPDF содержит уязвимость внешнего объекта XML в PDFAValidator.validate(...) и GFPDAcroForm.getdynamicRender(), где анализ DocumentBuilderFactory по …
veraPDF PDF parser — это анализатор PDF для veraPDF. До версий 1.30.2 и 1.31.23 veraPDF-parser содержал уязвимость типа «отказ в обслуживании» в файлах veraPDF-parser/src/main/java/org/verapdf/pd/font/type1/Type1FontProgram.java и veraPDF-parser/src/main/java/org/verapdf/parser/postscript/PSOperator.java, где созданная программа шрифта …
veraPDF PDF parser — это анализатор PDF для veraPDF. До версий 1.30.2 и 1.31.23 veraPDF-parser содержал уязвимость типа «отказ в обслуживании» в veraPDF-parser/src/main/java/org/verapdf/pd/font/cmap/CMapParser.java и veraPDF-parser/src/main/java/org/verapdf/parser/postscript/PSOperator.java, где созданный поток шрифта Type …
Проверка veraPDF обеспечивает проверку PDF/A и PDF/UA, отчеты о функциях и восстановление метаданных. С 1.17.35 по 1.30.2 и 1.31.71 veraPDF-validation содержит уязвимость внешнего объекта XML (XXE) в validation-model/src/main/java/org/verapdf/gf/model/impl/pd/GFPDAcroForm.java в методе …
Модель проверки veraPDF — это реализация модели проверки veraPDF. С 1.25.73 по 1.30.2 и 1.31.71 veraPDF-validation содержит уязвимость внешнего объекта XML (XXE) в validation-model/src/main/java/org/verapdf/gf/model/tools/DictionaryKeysHelper.java в getRichTextStringOrStreamEntryStringRepresentation(), где созданный PDF-файл содержит …
Penelope Shell Handler — это обработчик оболочки после эксплуатации для авторизованного тестирования безопасности. До версии 0.20.0 реализация загрузки() Unix в penelope.py использовала tar.extractall(local_download_folder) в tar-архивах, возвращаемых удаленными сеансами, без проверки …
Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …
Встроенный входящий контроллер Kong Kubernetes (KIC) оператора Kong позволяет пользователю с привилегиями создания секрета в области пространства имен вызывать отказ в обслуживании входящей конфигурации на уровне всего кластера. Встроенный KIC …
Вредоносно созданный файл DWG или DXF при анализе с помощью Autodesk AutoCAD может вызвать уязвимость чтения за пределами границ. Злоумышленник может использовать эту уязвимость, чтобы вызвать сбой или раскрыть конфиденциальную …