База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34043

7,5

Сериализуйте JavaScript в надмножество JSON, включающее регулярные выражения и функции. До версии 7.0.5 существовала уязвимость типа «отказ в обслуживании» (DoS), вызванная перегрузкой ЦП. При сериализации специально созданного объекта, подобного массиву …

Yahoo
Подробнее

CVE-2026-34042

8,2

act — это проект, который позволяет локально запускать действия github. До версии 0.2.86 встроенный сервер действий/кэша act прослушивал соединения на всех интерфейсах и позволял любому, кто может подключиться к нему, …

GitHub
Подробнее

CVE-2026-34041

7,7

act — это проект, который позволяет локально запускать действия github. До версии 0.2.86 act безоговорочно обрабатывает устаревшие команды рабочего процесса ::set-env:: и ::add-path::, которые были отключены из-за рисков внедрения в …

Nektos
Подробнее

CVE-2026-34040

7,8

Moby — это контейнерная платформа с открытым исходным кодом. До версии 29.3.1 была обнаружена уязвимость безопасности, позволяющая злоумышленникам обходить плагины авторизации (AuthZ). Эта проблема исправлена ​​в версии 29.3.1.

Mobyproject
Подробнее

CVE-2026-34036

6,5

Dolibarr — это пакет программного обеспечения для планирования ресурсов предприятия (ERP) и управления взаимоотношениями с клиентами (CRM). В версиях 22.0.4 и более ранних существует уязвимость включения локальных файлов (LFI) в …

PHP
Подробнее

CVE-2026-33997

8,1

Moby — это контейнерная платформа с открытым исходным кодом. До версии 29.3.1 была обнаружена уязвимость безопасности, которая позволяла обойти проверку привилегий плагинов во время установки плагина Docker. Из-за ошибки в …

Mobyproject
Подробнее

CVE-2026-32727

6,5

SciTokens — это справочная библиотека для создания и использования SciTokens. До версии 1.9.7 Enforcer уязвим для атаки с обходом пути, при которой злоумышленник может использовать точку-точку (..) в заявлении области …

Scitokens
Подробнее

CVE-2026-32716

6,5

SciTokens — это справочная библиотека для создания и использования SciTokens. До версии 1.9.6 Enforcer неправильно проверял пути к областям, используя простое совпадение префикса (начинается с). Это позволяет токену с доступом …

Scitokens
Подробнее

CVE-2026-32714

9,8

SciTokens — это справочная библиотека для создания и использования SciTokens. До версии 1.9.6 класс KeyCache в scitokens был уязвим для SQL-инъекции, поскольку он использовал функцию Python str.format() для создания SQL-запросов …

Python
Подробнее

CVE-2026-5176

6,9

В Totolink A3300R 17.0.0cu.557_b20221024 обнаружена уязвимость безопасности. Затронута функция setSyslogCfg файла /cgi-bin/cstecgi.cgi. Выполнение манипуляций с предоставленным аргументом приводит к внедрению команды. Атака может быть инициирована удаленно. Эксплойт был опубликован и …

Totolink
Подробнее
318/3864