База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34504

6,9

OpenClaw до версии 2026.3.28 содержит уязвимость подделки запросов на стороне сервера в компоненте fal-провайдера image-generation-provider.ts, которая позволяет злоумышленникам получать внутренние URL-адреса. Вредоносное или скомпрометированное ложное реле может использовать незащищенную выборку …

Openclaw
Подробнее

CVE-2026-34503

8,6

OpenClaw до 2026.3.28 не может отключить активные сеансы WebSocket при удалении устройств или отзыве токенов. Злоумышленники с отозванными учетными данными могут поддерживать несанкционированный доступ через существующие сеансы в реальном времени …

Openclaw
Подробнее

CVE-2026-34377

8,4

ZEBRA — это узел Zcash, полностью написанный на Rust. До версии zebrad 4.3.0 и zebra-consensus версии 5.0.1 логическая ошибка в кэше проверки транзакций Zebra могла позволить злонамеренному майнеру вызвать разделение …

Zebra
Подробнее

CVE-2026-34373

5,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.66 и 9.7.0-alpha.10 конечная точка API GraphQL не учитывает параметр …

Parse
Подробнее

CVE-2026-34363

8,2

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.65 и 9.7.0-alpha.9, когда несколько клиентов подписываются на один и …

Parse
Подробнее

CVE-2026-34224

2,1

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 8.6.64 и 9.7.0-alpha.8 злоумышленник, обладающий действительным токеном поставщика аутентификации и …

Parseplatform
Подробнее

CVE-2026-34214

6,5

Trino — это распределенный механизм запросов SQL для анализа больших данных. Начиная с версии 439 и до версии 480, статические учетные данные каталога REST коннектора Iceberg (ключ доступа) или предоставленные …

Trinodb
Подробнее

CVE-2026-34210

6,0

mppx — это интерфейс TypeScript для протокола автоматических платежей. До версии 0.4.11 метод оплаты Stripe/Charge не проверял заголовок ответа Stripe Idempotent-Replayed при создании PaymentIntents. Злоумышленник может воспроизвести действительные учетные данные, …

Wevm
Подробнее

CVE-2026-34209

7,5

mppx — это интерфейс TypeScript для протокола автоматических платежей. До версии 0.4.11 совместный обработчик закрытия tempo/session проверял сумму ваучера закрытия, используя «<» вместо «<=", относительно расчетной суммы в цепочке. Злоумышленник …

Wevm
Подробнее

CVE-2026-34202

9,2

ZEBRA — это узел Zcash, полностью написанный на Rust. До версии zebrad 4.3.0 и zebra-chain версии 6.0.1 уязвимость в логике обработки транзакций Zebra позволяла удаленному, неавторизованному злоумышленнику вызвать панику (сбой) …

Zebra
Подробнее
308/3864