База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-34205

9,6

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, которое ставит на первое место локальный контроль и конфиденциальность. Приложения Home Assistant (ранее называвшиеся надстройками), настроенные в …

Docker
Подробнее

CVE-2026-33872

7,1

elixir-nodejs предоставляет API Elixir для вызова функций Node.js. Уязвимость в версиях до 3.1.4 приводит к межпользовательской утечке данных или раскрытию информации из-за состояния гонки в рабочем протоколе. Отсутствие корреляции запрос-ответ …

Node.Js
Подробнее

CVE-2026-33871

8,7

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.132.Final и 4.2.10.Final удаленный пользователь может вызвать отказ в обслуживании (DoS) против сервера Netty HTTP/2, отправив поток кадров …

Netty
Подробнее

CVE-2026-33870

7,5

Netty — это асинхронная платформа сетевых приложений, управляемая событиями. В версиях до 4.1.132.Final и 4.2.10.Final Netty неправильно анализирует строки в кавычках в значениях расширения фрагментированной кодировки передачи HTTP/1.1, что позволяет …

Netty
Подробнее

CVE-2026-33869

4,8

Mastodon — это бесплатный сервер социальной сети с открытым исходным кодом, основанный на ActivityPub. В версиях ветки 4.5.x до 4.5.8 и ветки 4.4.x до 4.4.15 злоумышленник, который знает о цитате …

Mastodon
Подробнее

CVE-2026-33868

6,1

Mastodon — это бесплатный сервер социальной сети с открытым исходным кодом, основанный на ActivityPub. До версий 4.5.8, 4.4.15 и 4.3.21 в маршруте `/web/*` существовала неаутентифицированная уязвимость Open Redirect (CWE-601) из-за …

Joinmastodon
Подробнее

CVE-2026-33765

8,9

Интерфейс администратора Pi-hole — это веб-интерфейс для управления Pi-hole, приложением для блокировки рекламы и интернет-трекеров на сетевом уровне. Версии до 6.0 имеют критическую уязвимость внедрения команд ОС в файле savesettings.php. …

PHP
Подробнее

CVE-2026-33739

5,7

FOG — это бесплатная система клонирования/изображения/спасения/управления запасами с открытым исходным кодом. До версии 1.5.10.1812 таблицы списков на нескольких страницах управления (Хост, Хранилище, Группа, Изображение, Принтер, Snapin) уязвимы для хранимых межсайтовых …

Fog
Подробнее

CVE-2026-33654

8,9

нанобот — персональный ИИ-помощник. До версии 0.1.6 в модуле обработки канала электронной почты (`nanobot/channels/email.py`) существовала уязвимость косвенного внедрения подсказок, позволяющая удаленному, неавторизованному злоумышленнику выполнять произвольные инструкции LLM (а затем и …

nanobot
Подробнее

CVE-2026-33045

7,3

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, которое ставит на первое место локальный контроль и конфиденциальность. Начиная с версии 2025.02 и до версии 2026.01 …

Home-Assistant
Подробнее
351/3864