База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-31831

8,7

Tautulli — это инструмент мониторинга и отслеживания на основе Python для Plex Media Server. До версии 2.17.0 конечная точка API /newsletter/image/images была уязвима для обхода путей, что позволяло неаутентифицированным злоумышленникам …

Python
Подробнее

CVE-2026-31804

4,0

Tautulli — это инструмент мониторинга и отслеживания на основе Python для Plex Media Server. До версии 2.17.0 конечная точка /pms_image_proxy принимает предоставленный пользователем параметр img и пересылает его в транскодер …

Python
Подробнее

CVE-2026-31799

4,9

Tautulli — это инструмент мониторинга и отслеживания на основе Python для Plex Media Server. От версии 2.14.2 до версии 2.17.0 для параметров «before» и «after» и от версии 2.1.0-beta до …

Python
Подробнее

CVE-2026-30307

9,8

Модуль автоматического одобрения команд Roo Code содержит критическую уязвимость внедрения команд ОС, которая делает механизм безопасности белого списка совершенно неэффективным. Система полагается на хрупкие регулярные выражения для анализа командных структур; …

Roocode
Подробнее

CVE-2026-30305

9,8

Модуль автоматического одобрения команд Syntx содержит критическую уязвимость внедрения команд ОС, которая делает его механизм безопасности белого списка совершенно неэффективным. Система полагается на хрупкие регулярные выражения для анализа командных структур; …

Syntx
Подробнее

CVE-2026-28505

7,5

Tautulli — это инструмент мониторинга и отслеживания на основе Python для Plex Media Server. До версии 2.17.0 функция str_eval() в Notification_handler.py реализовала изолированную функцию eval() для текстовых шаблонов уведомлений. Песочница …

Python
Подробнее

CVE-2026-21717

5,9

Изъян в механизме хеширования строк V8 приводит к тому, что целочисленные строки хешируются до их числового значения, что делает коллизии хэшей тривиально предсказуемыми. Создавая запрос, который вызывает множество таких коллизий …

Подробнее

CVE-2026-21716

3,3

Неполное исправление CVE-2024-36137 оставляет FileHandle.chmod() и FileHandle.chown() в API обещаний без необходимых проверок разрешений, в то время как их эквиваленты на основе обратного вызова (fs.fchmod(), fs.fchown()) были правильно исправлены. В …

An
Подробнее

CVE-2026-21715

3,3

Ошибка в применении файловой системы модели разрешений Node.js оставляет `fs.realpathSync.native()` без необходимых проверок разрешений на чтение, в то время как все сопоставимые функции файловой системы правильно их реализуют. В результате …

Подробнее

CVE-2026-21714

5,3

Утечка памяти происходит на HTTP/2-серверах Node.js, когда клиент отправляет кадры WINDOW_UPDATE в потоке 0 (уровень соединения), из-за чего окно управления потоком превышает максимальное значение 2³¹-1. Сервер правильно отправляет кадр GOAWAY, …

Подробнее
324/3864