CVE-2026-48115
6,3 MEDIUM 6,3Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Все серверы Misskey, работающие под управлением версий 2024.5.0 и более поздних версий, но до 2026.5.4, содержат уязвимость в API …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Все серверы Misskey, работающие под управлением версий 2024.5.0 и более поздних версий, но до 2026.5.4, содержат уязвимость в API …
Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, уязвимы для атак по времени во время проверки подписи JSON-LD и …
Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии IV 8.63.0 и более поздние, но до 2026.5.4, содержат уязвимость, которая может привести к замедлению работы или сбою …
Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 12.37.0 и более поздние, но до 2026.5.4, содержат уязвимость в процессе проверки и сжатия подписи JSON-LD, которая позволяет …
Misskey — это федеративная платформа социальных сетей с открытым исходным кодом. Версии 2025.3.2 и более поздние, но до 2026.5.4, содержат уязвимость, из-за которой отсутствие надлежащих проверок разрешений позволяет получить доступ …
В OpenAkita до версии 1.27.12 обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /api/upload компонента File Upload API. Манипулирование аргументом File приводит к созданию межсайтовых сценариев. Атака может быть …
Клиент управления устройствами hawkBit в subsys/mgmt/hawkbit накапливает тело ответа HTTP от сервера обновлений в буфере кучи в ответе_json_cb() (subsys/mgmt/hawkbit/hawkbit.c). Размер буфера рассчитан на хранение полученных байтов тела, но не оставляет …
Guzzle — это расширяемый PHP HTTP-клиент. До версий 7.15.2 и 8.0.1 Guzzle передает транспортный URI запроса в виде текста и отдельно предоставляет заголовок Host. Обработчики cURL устанавливают CURLOPT_URL в URI …
Guzzle — это расширяемый PHP HTTP-клиент. До версий 7.15.2 и 8.0.1 SetCookie::matchesDomain() передает этот файл cookie каждому субдомену домена cookie, если только SetCookie::matchesDomain() не распознает домен как IP-литерал или числовой …
AIOHTTP — это асинхронная клиент-серверная платформа HTTP для asyncio и Python. До версии 3.14.3 чтение кучи за пределами границ могло произойти в анализаторе ответа C при построении сообщения об ошибке …