Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48115

6,3

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Все серверы Misskey, работающие под управлением версий 2024.5.0 и более поздних версий, но до 2026.5.4, содержат уязвимость в API …

Misskey
Подробнее

CVE-2026-47746

8,9

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, уязвимы для атак по времени во время проверки подписи JSON-LD и …

Misskey
Подробнее

CVE-2026-46714

5,1

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии IV 8.63.0 и более поздние, но до 2026.5.4, содержат уязвимость, которая может привести к замедлению работы или сбою …

Misskey
Подробнее

CVE-2026-46713

9,2

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, содержат уязвимость в процессе проверки и сжатия подписи JSON-LD, которая позволяет …

Misskey
Подробнее

CVE-2026-46712

2,3

Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 2025.3.2 и более поздние, но до 2026.5.4, содержат уязвимость, из-за которой отсутствие надлежащих проверок разрешений позволяет получить доступ …

Misskey
Подробнее

CVE-2026-18682

1,3

В OpenAkita до версии 1.27.12 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /api/upload компонента File Upload API. Манипулирование аргументом File приводит к созданию межсайтовых сценариев. Атака может быть …

Подробнее

CVE-2026-10849

7,5

Клиент управления устройствами hawkBit в subsys/mgmt/hawkbit накапливает тело ответа HTTP от сервера обновлений в буфере кучи в ответе_json_cb() (subsys/mgmt/hawkbit/hawkbit.c). Размер буфера рассчитан на хранение полученных байтов тела, но не оставляет …

Zephyrproject
Подробнее

CVE-2026-69246

7,2

Guzzle — это расширяемый PHP HTTP-клиент. До версий 7.15.2 и 8.0.1 Guzzle передает транспортный URI запроса в виде текста и отдельно предоставляет заголовок Host. Обработчики cURL устанавливают CURLOPT_URL в URI …

PHP
Подробнее

CVE-2026-69245

6,5

Guzzle — это расширяемый PHP HTTP-клиент. До версий 7.15.2 и 8.0.1 SetCookie::matchesDomain() передает этот файл cookie каждому субдомену домена cookie, если только SetCookie::matchesDomain() не распознает домен как IP-литерал или числовой …

Guzzle
Подробнее

CVE-2026-69244

7,1

AIOHTTP — это асинхронная клиент-серверная платформа HTTP для asyncio и Python. До версии 3.14.3 чтение кучи за пределами границ могло произойти в анализаторе ответа C при построении сообщения об ошибке …

Python
Подробнее
347/7206