Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58043

7,5

Ошибка в применении модели разрешений Node.js может привести к чрезмерному предоставлению доступа к файловой системе за пределами границ префикса поразрядного дерева. При `--permission` злоумышленник, которому предоставлен доступ к одному пути, …

Подробнее

CVE-2026-58040

6,3

В Node.js обнаружено неполное исправление: повторное использование сеанса TLS агента HTTPS пропускает проверку имени хоста в политиках идентификации (неполное исправление CVE-2026-48934). Эта уязвимость затрагивает Node.js **22.x**, **24.x** и **26.x**.

An
Подробнее

CVE-2026-56850

4,1

Ошибка в повторном использовании соединения HTTPS-агента Node.js может привести к коллизиям ключей массива объектов PFX, что позволяет повторно использовать взаимные идентификаторы клиентов TLS (mTLS) в запросах, настроенных с разными клиентскими …

Подробнее

CVE-2026-56847

3,3

Ошибка в применении модели разрешений Node.js позволяет `trace_events.createTracing().enable()` записывать журналы трассировки за пределы `--allow-fs-write`. Это может привести к нарушению конфиденциальности или обходу намеченной границы безопасности в затронутых конфигурациях. Эта уязвимость …

Подробнее

CVE-2026-47882

8,3

При включении поддержки Spring Boot DevTools для удаленного целевого приложения (например, контейнера Docker или приложения Cloud Foundry) на панели загрузки Spring Tools Spring Tools генерирует общий секрет, который аутентифицирует загрузку …

Docker
Подробнее

CVE-2026-47873

8,0

Интеграция Docker Boot Dashboard в Spring Tools публикует порты управления контейнером на всех сетевых интерфейсах хоста (0.0.0.0), а не ограничивает их петлевой проверкой. Затронутые продукты и версии Spring: Spring Tools …

Docker
Подробнее

CVE-2026-47858

8,0

Запуск приложений Spring Boot в Spring Tools с включенным режимом оперативной информации делает работающее приложение уязвимым для удаленного выполнения кода на основе JMX. Затронутые продукты и версии Spring: Spring Tools …

Spring
Подробнее

CVE-2026-16531

5,3

Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться уязвимостью обхода пути в сервлете регистратора PCP pmproxy, используя созданное имя хоста. Это позволяет создавать произвольные файлы и каталоги, что потенциально может …

An
Подробнее

CVE-2026-16530

6,5

В сервисе pmproxy PCP (Performance Co-Pilot) обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью в функции pmLogLoadInDom(), отправив специально созданный запрос. Это обходит критическую проверку границ, которая может привести к сбою …

PCP
Подробнее

CVE-2026-16529

7,5

Переполнение знакового целого числа в функции PCP __pmGetPDU() можно использовать с помощью созданных сетевых пакетов во время обработки PDU или согласования SASL. Это навсегда ослепляет затронутый демон, что приводит к …

Подробнее
307/7001