Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54660

7,4

swagger-typescript-api генерирует клиенты API для Fetch или Axios на основе спецификаций OpenAPI. До версии 13.12.2 src/resolved-swagger-schema.ts getRemoteRequestHeaders перенаправляет --authorizationToken на каждый URL-адрес, полученный с помощью fetchRemoteSchemaDocument, в то время как …

swagger-typescript-api
Подробнее

CVE-2026-12703

8,0

Полный клиент и хост TeamViewer для macOS до версии 15.80 содержат ошибку бизнес-логики, которая может позволить злоумышленнику, прошедшему проверку подлинности, обойти настроенный 2FA для потока утверждения подключений через автоматический доступ …

TeamViewer
Подробнее

CVE-2026-9177

9,4

Обнаружена уязвимость внедрения шаблонов на стороне сервера (SSTI). в функциональности почтового шаблона продукта Axway SecureTransport в версии 5.5-20260326. Это недостаток позволяет злоумышленнику с правами администратора внедрить произвольные выражения кода Java, …

Java
Подробнее

CVE-2026-67217

6,9

cJSON до 1.7.19 применяет операции RFC 6902 JSON Patch неатомарно в apply_patch() в cJSON_Utils.c. Для операции замены, в которой отсутствует элемент значения, или операции перемещения, путь назначения которой не может …

Davegamble
Подробнее

CVE-2026-67216

8,2

cJSON до 1.7.19 содержит неэффективный недостаток алгоритмической сложности в cJSON_Compare(). При сравнении объектов функция дважды рекурсивно обращается к каждому общему поддереву, по одному разу в каждом направлении, без ограничения глубины, …

Davegamble
Подробнее

CVE-2026-67215

8,7

cJSON до 1.7.19 уязвим для неконтролируемой рекурсии, приводящей к исчерпанию стека, когда ненадежный патч RFC 6902 JSON применяется через cJSONUtils_ApplyPatches() или cJSONUtils_ApplyPatchesCaseSensitive(). Патч, содержащий операции добавления и копирования, прививает дублированные …

Davegamble
Подробнее

CVE-2026-67214

8,2

nanoid (Nano ID) до версии 5.1.16 содержит бесконечный цикл в customAlphabet и функции nanoid его незащищенного модуля (наноид/незащищенный). Когда этим функциям присваивается отрицательный размер, счетчик цикла уменьшается с отрицательного значения …

nanoid
Подробнее

CVE-2026-67213

8,2

nanoid (Nano ID) до версии 5.1.6 содержит бесконечный цикл в функциях customAlphabet и customRandom. Когда для этих функций задан размер 0, внутренний цикл генерации никогда не удовлетворяет условию выхода и …

nanoid
Подробнее

CVE-2026-66490

6,1

Расширение Joomla — balbooa.com — сохранение межсайтовых сценариев через аватар комментариев в Gridbox < 2.20.2

Joomla
Подробнее

CVE-2026-66489

5,3

Расширение Joomla - balbooa.com - раскрытие различных неаутентифицированных файловых систем в Gridbox < 2.20.2

Joomla
Подробнее
301/6934