Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-35033

9,3

Jellyfin — это автономный медиасервер с открытым исходным кодом. Версии до 10.11.7 содержат уязвимость чтения произвольных файлов без аутентификации посредством внедрения аргумента ffmpeg через механизм анализа параметров запроса StreamOptions. Метод …

Jellyfin
Подробнее

CVE-2026-35032

8,6

Jellyfin — это автономный медиасервер с открытым исходным кодом. Версии до 10.11.7 содержат цепочку уязвимостей в конечной точке тюнера LiveTV M3U (POST/LiveTv/TunerHosts), где URL-адрес тюнера не проверяется, что позволяет читать …

Jellyfin
Подробнее

CVE-2026-35031

9,9

Jellyfin — это автономный медиасервер с открытым исходным кодом. Версии до 10.11.7 содержат цепочку уязвимостей в конечной точке загрузки субтитров (POST/Videos/{itemId}/Subtitles), где поле «Формат» не проверяется, что позволяет обход пути …

Jellyfin
Подробнее

CVE-2026-34457

9,1

OAuth2 Proxy — это обратный прокси-сервер, обеспечивающий аутентификацию с использованием поставщиков OAuth2. Версии до 7.15.2 содержат зависящий от конфигурации обход аутентификации в развертываниях, где прокси-сервер OAuth2 используется с интеграцией в …

Nginx
Подробнее

CVE-2026-34454

3,5

OAuth2 Proxy — это обратный прокси-сервер, обеспечивающий аутентификацию с использованием поставщиков OAuth2. Регрессия, представленная в версии 7.11.0, не позволяет прокси-серверу OAuth2 очищать файл cookie сеанса при отображении страницы входа. В …

OAuth2
Подробнее

CVE-2026-33414

4,0

Podman — это инструмент для управления контейнерами и модулями OCI. Версии с 4.8.0 по 5.8.1 содержат уязвимость внедрения команд в серверную часть машины HyperV в pkg/machine/hyperv/stubber.go, где путь к образу …

Podman
Подробнее

CVE-2026-33023

7,8

libsixel — это реализация кодера/декодера SIXEL, созданная на основе Sixel компании kmiya. В версиях 1.8.7 и более ранних при сборке с опцией --with-gdk-pixbuf2 существует уязвимость использования после освобождения в load_with_gdkpixbuf() …

libsixel
Подробнее

CVE-2026-33021

7,3

libsixel — это реализация кодера/декодера SIXEL, созданная на основе Sixel компании kmiya. Версии 1.8.7 и более ранние содержат уязвимость использования после освобождения в Sixel_encoder_encode_bytes(), поскольку Sixel_frame_init() сохраняет указатель буфера пикселей, …

libsixel
Подробнее

CVE-2026-40291

8,8

Chamilo LMS — это система управления обучением с открытым исходным кодом. В версиях до 2.0.0-RC.3 небезопасная уязвимость прямого изменения объекта в конечной точке PUT /api/users/{id} позволяет любому аутентифицированному пользователю с …

Chamilo
Подробнее

CVE-2026-39907

7,0

Версии Unisys WebPerfect Image Suite 3.0.3960.22810 и 3.0.3960.22604 предоставляют неаутентифицированную конечную точку WCF SOAP на TCP-порту 1208, которая принимает несанкционированные пути к файлам в параметре LFName действия ReadLicense, что позволяет …

Unisys
Подробнее
33/3864