Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54666

8,3

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификации OpenAPI. До версии 13.12.2 src/schema-routes/schema-routes.ts передает ключи пути OpenAPI через parseRouteName в templates/default/procedure-call.ejs и templates/modular/procedure-call.ejs, не избегая интерполяции литерала …

swagger-typescript-api
Подробнее

CVE-2026-54664

8,3

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификации OpenAPI. До версии 13.12.2 src/schema-parser/base-schema-parsers/enum.ts передает значенияComponents.schemas.*.enum[i] в Ts.StringValue в src/configuration.ts без экранирования перед тем, как templates/base/enum-data-contract.ejs отображает объявления …

swagger-typescript-api
Подробнее

CVE-2026-54663

6,1

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/resolved-swagger-schema.ts WarmUpRemoteSchemasCache разрешает внешние URL-адреса $ref, а fetchRemoteSchemaDocument использует isHttpUrl для получения любого целевого объекта …

swagger-typescript-api
Подробнее

CVE-2026-54662

8,3

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/code-gen-process.ts createApiConfig копирует серверы[0].url в apiConfig.baseUrl, а templates/base/http-clients/fetch-http-client.ejs интерполирует apiConfig.baseUrl в сгенерированное поле HttpClient baseUrl …

swagger-typescript-api
Подробнее

CVE-2026-54661

8,3

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификации OpenAPI. До версии 13.12.2 templates/base/http-clients/axios-http-client.ejs интерполирует серверы[0].url из src/code-gen-process.ts в конструктор HttpClient без экранирования, позволяя контролируемой злоумышленником спецификации OpenAPI …

swagger-typescript-api
Подробнее

CVE-2026-54660

7,4

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/resolved-swagger-schema.ts getRemoteRequestHeaders перенаправляет --authorizationToken на каждый URL-адрес, полученный с помощью fetchRemoteSchemaDocument, в то время как …

swagger-typescript-api
Подробнее

CVE-2026-12703

8,0

Полный клиент и хост TeamViewer для macOS до версии 15.80 содержат ошибку бизнес-логики, которая может позволить злоумышленнику, прошедшему проверку подлинности, обойти настроенный 2FA для потока утверждения подключений через автоматический доступ …

TeamViewer
Подробнее

CVE-2026-9177

9,4

Обнаружена уязвимость внедрения шаблонов на стороне сервера (SSTI). в функциональности почтового шаблона продукта Axway SecureTransport в версии 5.5-20260326. Это недостаток позволяет злоумышленнику с правами администратора внедрить произвольные выражения кода Java, …

Java
Подробнее

CVE-2026-67217

6,9

cJSON до 1.7.19 применяет операции RFC 6902 JSON Patch неатомарно в apply_patch() в cJSON_Utils.c. Для операции замены, в которой отсутствует элемент значения, или операции перемещения, путь назначения которой не может …

Davegamble
Подробнее

CVE-2026-67216

8,2

cJSON до 1.7.19 содержит неэффективный недостаток алгоритмической сложности в cJSON_Compare(). При сравнении объектов функция дважды рекурсивно обращается к каждому общему поддереву, по одному разу в каждом направлении, без ограничения глубины, …

Davegamble
Подробнее
300/6933