Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39963

6,9

Serendipity — это движок блогов на базе PHP. В версиях 2.6-beta2 и ниже функция serendipity_setCookie() в include/functions_config.inc.php использует $_SERVER['HTTP_HOST'] без проверки в качестве параметра домена setcookie(). Злоумышленник, который может повлиять …

PHP
Подробнее

CVE-2026-39884

8,3

mcp-server-kubernetes — это сервер протокола контекста модели для управления кластером Kubernetes. Версии 3.4.0 и более ранние содержат уязвимость внедрения аргументов в инструменте port_forward в src/tools/port_forward.ts, где команда kubectl создается посредством …

Kubernetes
Подробнее

CVE-2026-39842

9,9

OpenRemote — это IoT-платформа с открытым исходным кодом. Версии 1.21.0 и ниже содержат две взаимосвязанные уязвимости внедрения выражений в обработчике правил, которые позволяют выполнять произвольный код на сервере. Механизм правил …

Openremote
Подробнее

CVE-2026-33806

7,5

Влияние: Приложения Fastify, использующие Schema.body.content для проверки тела каждого типа контента, могут полностью обойти проверку, добавив пробел к заголовку Content-Type. Тело по-прежнему анализируется правильно, но проверка схемы пропускается. Это регрессия, …

Fastify
Подробнее

CVE-2025-54550

8,1

В примере example_xcom , который был включен в документацию по воздушному потоку, реализован небезопасный шаблон чтения значения. из xcom таким образом, чтобы его можно было использовать, чтобы позволить пользователю пользовательского …

Apache
Подробнее

CVE-2026-40688

7,2

Уязвимость записи за пределами границ [CWE-787] в Fortinet FortiWeb 8.0.0–8.0.3, FortiWeb 7.6.0–7.6.6, FortiWeb 7.4.0–7.4.11 может позволить удаленному привилегированному злоумышленнику выполнить произвольный код или команду через созданные HTTP-запросы.

Fortinet
Подробнее

CVE-2026-39399

9,6

NuGet Gallery — это репозиторий пакетов, который поддерживает nuget.org. Уязвимость безопасности существует в обработке серверным заданием NuGetGallery файлов .nuspec в пакетах NuGet. Злоумышленник может предоставить созданный файл nuspec с вредоносными …

NuGet
Подробнее

CVE-2026-39387

7,2

BoidCMS — это CMS с плоскими файлами на основе PHP с открытым исходным кодом для создания простых веб-сайтов и блогов, использующая JSON в качестве базы данных. Версии до 2.1.3 уязвимы …

PHP
Подробнее

CVE-2026-35589

8,0

нанобот — персональный ИИ-помощник. Версии до 0.1.5 содержат уязвимость межсайтового перехвата WebSocket (CSWSH). На сервере WebSocket моста в Bridge/src/server.ts существует уязвимость, возникшая в результате неполного устранения CVE-2026-2577. Исходное исправление изменило …

nanobot
Подробнее

CVE-2026-35034

6,5

Jellyfin — это автономный медиасервер с открытым исходным кодом. Версии до 10.11.7 содержат уязвимость типа «отказ в обслуживании» в конечной точке создания группы SyncPlay (POST/SyncPlay/New), где аутентифицированный пользователь может создавать …

Jellyfin
Подробнее
32/3864