База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33044

7,3

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, которое ставит на первое место локальный контроль и конфиденциальность. Начиная с версии 2020.02 и до версии 2026.01, …

Home-Assistant
Подробнее

CVE-2026-32241

7,5

Flannel — это сетевая структура для контейнеров, разработанная для Kubernetes. Проект Flannel включает в себя экспериментальную серверную часть расширения, которая позволяет пользователям легко создавать прототипы новых типов серверной части. В …

Kubernetes
Подробнее

CVE-2026-31951

5,7

LibreChat — это клон ChatGPT с дополнительными функциями. В версиях с 0.8.2-rc1 по 0.8.3-rc1 созданные пользователем серверы MCP (Model Context Protocol) могут включать произвольные заголовки HTTP, которые подвергаются замене заполнителя …

Librechat
Подробнее

CVE-2026-31950

5,3

LibreChat — это клон ChatGPT с дополнительными функциями. В версиях с 0.8.2-rc2 по 0.8.2-rc3 конечная точка потоковой передачи SSE `/api/agents/chat/stream/:streamId` не проверяет, является ли запрашивающий пользователь владельцем потока. Любой прошедший …

Librechat
Подробнее

CVE-2026-31945

7,7

LibreChat — это клон ChatGPT с дополнительными функциями. Версии с 0.8.2-rc2 по 0.8.2 уязвимы для атаки подделки запроса на стороне сервера (SSRF) при использовании действий агента или MCP. Хотя о …

GitHub
Подробнее

CVE-2026-31943

8,5

LibreChat — это клон ChatGPT с дополнительными функциями. До версии 0.8.3 `isPrivateIP()` в `packages/api/src/auth/domain.ts` не мог обнаружить IPv6-адреса, сопоставленные с IPv4, в их шестнадцатерично-нормализованной форме, что позволяло любому аутентифицированному пользователю …

Librechat
Подробнее

CVE-2026-4970

5,3

В коде проекта Social Networking Site 1.0 обнаружена уязвимость безопасности. Это влияет на неизвестную функцию файла delete_photos.php компонента Endpoint. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть осуществлена …

PHP
Подробнее

CVE-2026-4969

5,1

Уязвимость была обнаружена в коде проекта Social Networking Site 1.0. Затронутый элемент — это неизвестная функция файла /home.php компонента Alert Handler. Манипулирование содержимым аргументов приводит к созданию межсайтовых сценариев. Возможна …

PHP
Подробнее

CVE-2026-34387

5,7

Fleet — это программное обеспечение для управления устройствами с открытым исходным кодом. До версии 4.81.1 уязвимость внедрения команд в конвейере установщика программного обеспечения Fleet позволяла злоумышленнику выполнить произвольный код от …

Linux
Подробнее

CVE-2026-34386

6,3

Fleet — это программное обеспечение для управления устройствами с открытым исходным кодом. До версии 4.81.0 уязвимость внедрения SQL в конфигурации пакета начальной загрузки MDM Fleet позволяла аутентифицированному пользователю с правами …

Fleetdm
Подробнее
352/3864