Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-68981

8,8

Apache NiFi 1.5.0–2.10.0 поддерживает HTTP-запросы в кодировке gzip для REST API приложения с использованием фильтра кодирования Джерси. Платформа обеспечивает настраиваемый максимальный размер запроса для сжатых полезных данных, а не для …

Apache Software Foundation
Подробнее

CVE-2026-68980

2,3

Apache NiFi 2.0.0–2.10.0 поддерживает создание, чтение и удаление активов, связанных с контекстами параметров, через REST API. Платформа разрешает удаление актива в отношении владеющего контекста параметра, используя предоставленный идентификатор контекста параметра …

Apache Software Foundation
Подробнее

CVE-2026-68979

5,9

Apache NiFI версий 1.10.0–2.10.0 предоставляет метод REST API обновления контекста параметров, который не требует принудительной проверки авторизации для компонентов, ссылающихся на значения параметров. Обновление контекста параметров может изменить значения параметров, …

Apache Software Foundation
Подробнее

CVE-2026-67599

8,6

ClearOS 7.9 содержит уязвимость внедрения команд ОС в компоненте Log Viewer, которая позволяет аутентифицированным злоумышленникам выполнять произвольные команды, отправляя несанкционированные входные данные через параметр фильтра, который интерполируется непосредственно в команду …

PHP
Подробнее

CVE-2026-67598

9,1

Emlog Pro до 2.6.23 содержит отключенную уязвимость проверки сертификата TLS в include/service/ai.php, которая позволяет сетевым злоумышленникам перехватывать исходящие HTTPS-запросы к настроенным поставщикам LLM, предоставляя произвольные сертификаты TLS, поскольку CURLOPT_SSL_VERIFYPEER и …

PHP
Подробнее

CVE-2026-66296

5,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы (XSS) в lud oaskit позволяет выполнять межсайтовые сценарии через стандартный обработчик ошибок HTML. Oaskit.ErrorHandler.Default.format_reason/4 и Oaskit.ErrorHandler.Default.reason_to_html/1 в lib/oaskit/error_handler/default.ex отображают ошибки проверки запроса …

Lud
Подробнее

CVE-2026-62354

7,7

Обработка авторизации для запросов проверки контекста параметров в Apache NiFi версий 1.10.0–2.10.0 позволяет клиентам с доступом на чтение отправлять предложенные значения параметров. Предлагаемые значения переопределяют текущую конфигурацию, позволяя пользователям с …

Apache
Подробнее

CVE-2026-58139

6,0

Расширение DuckDB AWS для DuckDB содержит уязвимость обхода политики безопасности, которая позволяет любому пользователю базы данных с разрешениями на выполнение SQL извлекать учетные данные AWS в виде открытого текста путем …

Подробнее

CVE-2026-48031

9,1

go-base — это шаблон Go RESTful API с аутентификацией JWT, поддерживаемый PostgreSQL. В версиях до 18 мая 2026 г. секрет подписи JWT жестко запрограммирован в известную строку «random», что позволяет …

PostgreSQL
Подробнее

CVE-2026-47211

8,4

Ouroboros — это локальная среда выполнения для агентов кодирования искусственного интеллекта, которая записывает их действия и применяет определяемые пользователем политики для ограничения поведения. В версиях до 0.39.0, если пользователь клонирует …

Ouroboros
Подробнее
344/7199