Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28811

7,5

Сообщения отладки, раскрывающие ненужную информацию в Apache JSPWiki до версии 2.12.3. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-28323

9,8

Обнаружено, что служба поддержки SolarWinds Web подвержена уязвимости обхода аутентификации SAML. Для этого необходимо включить метод аутентификации SAML 2.0.

Solarwinds
Подробнее

CVE-2026-23985

5,3

Уязвимость, связанная с отказом в обслуживании с использованием регулярных выражений (ReDoS), существует в Apache Superset версий с 1.5.0 по 5.0.0. Уязвимость находится в компоненте sql_parse.py, а именно в SQL_REGEX, используемом …

Apache
Подробнее

CVE-2026-23981

5,3

В Apache Superset существует уязвимость неправильной авторизации, позволяющая аутентифицированному пользователю с разрешениями обновлять диаграммы для изменения панелей мониторинга, которыми он не владеет. При обновлении свойств диаграммы через REST API пользователь …

Apache
Подробнее

CVE-2026-15658

8,1

Уязвимость в клиентском REST API forUP позволяет любому прошедшему проверку подлинности клиенту с низким уровнем привилегий получить доступ к конечной точке, которая возвращает записи других пользователей без проверки того, что …

foreUP
Подробнее

CVE-2026-15657

6,5

Уязвимость в клиентском REST API forUP позволяет любому аутентифицированному пользователю прочитать учетные данные продавца платежной системы в открытом виде в теле ответа.

foreUP
Подробнее

CVE-2026-10842

7,5

IBM WebSphere Application Server 8.5 и 9.0 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.7 Традиционный и Liberty могут позволить удаленному злоумышленнику обойти ограничения безопасности.

IBM
Подробнее

CVE-2026-6540

7,9

Политика уровня приложений Calico (отключена по умолчанию), которая обеспечивает соблюдение правил HTTP через Dikastes, не может выполнить нормализацию URL-пути. В результате HTTP-запросы, использующие сегменты обхода пути, закодированные косые черты или …

Tigera
Подробнее

CVE-2026-67349

8,7

OpenCost до версии 1.121.0 не может аутентифицировать конечную точку GET /helmValues, предоставляя декодированную в base64 переменную среды HELM_VALUES, содержащую учетные данные поставщика облачных услуг. Кроме того, adminAuthMiddleware не открывается, если …

Opencost
Подробнее

CVE-2026-67348

8,6

Джулеп содержит небезопасную уязвимость прямой ссылки на объект в конечной точке get_execution_details, которая позволяет прошедшим проверку подлинности арендаторам читать данные выполнения другого арендатора. Злоумышленники могут предоставить произвольные значения Execute_id для …

Julep
Подробнее
323/7078