База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5125

4,8

Уязвимость была обнаружена в Raine Consult-LLM-MCP до версии 2.5.3. Этой уязвимости подвержена функция child_process.execSync файла src/server.ts. Манипулирование аргументом git_diff.base_ref/git_diff.files приводит к внедрению команды os. Атака возможна только при локальном доступе. …

Подробнее

CVE-2026-4046

7,5

Функция iconv() в библиотеке GNU C версии 2.43 и более ранних может привести к сбою из-за сбоя утверждения при преобразовании входных данных из наборов символов IBM1390 или IBM1399, которые могут …

Gnu
Подробнее

CVE-2026-33032

9,8

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. В версиях 2.3.5 и более ранних интеграция nginx-ui MCP (Model Context Protocol) предоставляет две конечные точки HTTP: /mcp и /mcp_message. Хотя …

Nginxui
Подробнее

CVE-2026-33030

9,9

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. В версиях 2.3.3 и более ранних Nginx-UI содержит уязвимость небезопасной прямой ссылки на объект (IDOR), которая позволяет любому аутентифицированному пользователю получать …

Nginx
Подробнее

CVE-2026-33029

6,9

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. До версии 2.3.4 уязвимость проверки ввода в конфигурации logrotate позволяла аутентифицированному пользователю вызвать полный отказ в обслуживании (DoS). Отправляя отрицательное целое …

0Xjacky
Подробнее

CVE-2026-33028

7,1

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. До версии 2.3.4 приложение nginx-ui уязвимо к состоянию гонки. Из-за полного отсутствия механизмов синхронизации (Mutex) и неатомарной записи файлов одновременные запросы …

Uozi
Подробнее

CVE-2026-33027

6,9

Nginx UI — это веб-интерфейс пользователя для веб-сервера Nginx. До версии 2.3.4 конфигурация nginx-ui неправильно обрабатывала последовательности обхода, закодированные в URL-адресе. Когда предоставляются специально созданные пути, серверная часть преобразует их …

Nginx
Подробнее

CVE-2026-30077

7,5

OpenAirInterface V2.2.0 AMF аварийно завершает работу, когда не удается декодировать сообщение. Не все ошибки декодирования приводят к сбою. Но сбой является постоянным для определенных входных данных. Пример ввода в шестнадцатеричном …

Openairinterface
Подробнее

CVE-2026-29872

8,2

Уязвимость раскрытия информации между сеансами существует в проекте Awesome-LLM-Apps в коммите e46690f99c3f08be80a9877fab52acacf7ab8251 (19 января 2026 г.). Затронутый агент GitHub MCP на базе Streamlit хранит предоставленные пользователем токены API в переменных …

GitHub
Подробнее

CVE-2025-66215

3,8

OpenSC — это инструменты и промежуточное программное обеспечение для смарт-карт с открытым исходным кодом. До версии 0.27.0 злоумышленник, имеющий физический доступ к компьютеру в момент, когда пользователь или администратор использует …

Opensc
Подробнее
326/3864