База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33718

9,9

OpenHands — это программное обеспечение для разработки с использованием искусственного интеллекта. Начиная с версии 1.5.0, в методе get_git_diff() по адресу openhands/runtime/utils/git_handler.py:134 существует уязвимость, связанная с внедрением команд. Параметр path из …

Openhands
Подробнее

CVE-2026-33701

9,3

OpenTelemetry Java Instrumentation предоставляет библиотеки автоматического инструментария и инструментов OpenTelemetry для Java. В версиях до 2.26.1 инструментарий RMI регистрировал пользовательскую конечную точку, которая десериализовала входящие данные без применения фильтров сериализации. …

Java
Подробнее

CVE-2026-33699

4,6

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. В версиях до 6.9.2 имеется уязвимость, позволяющая злоумышленнику создать PDF-файл, что приводит к бесконечному циклу. Для этого требуется …

Python
Подробнее

CVE-2026-33693

6,5

Lemmy — агрегатор ссылок и форум для Fediverse. До версии 0.7.0-beta.9 функция `v4_is_invalid()` в `activitypub-federation-rust` (`src/utils.rs`) не проверяет наличие `Ipv4Addr::UNSPECIFIED` (0.0.0.0). Злоумышленник, не прошедший проверку подлинности, контролирующий удаленный домен, может …

Lemmy
Подробнее

CVE-2026-33687

8,8

Sharp — это платформа управления контентом, созданная для Laravel в виде пакета. Версии до 9.20.0 содержат уязвимость в конечной точке загрузки файлов, которая позволяет прошедшим проверку подлинности пользователям обходить все …

Code16
Подробнее

CVE-2026-4905

7,4

Уязвимость была обнаружена в Tenda AC5 15.03.06.47. Затронута функция formWifiWpsOOB файла /goform/WifiWpsOOB компонента обработчика POST-запроса. Выполнение манипуляций с индексом аргумента приводит к переполнению буфера стека. Возможна удаленная эксплуатация атаки. Эксплойт …

Tenda
Подробнее

CVE-2026-4904

7,4

В Tenda AC5 15.03.06.47 обнаружена уязвимость. Эта проблема затрагивает функцию formSetCfm файла /goform/setcfm компонента обработчика POST-запроса. Такая манипуляция аргументом funcpara1 приводит к переполнению буфера стека. Атака может быть запущена удаленно. …

Tenda
Подробнее

CVE-2026-33945

9,9

Incus — системный контейнер и менеджер виртуальных машин. Экземпляры Incus имеют возможность предоставлять учетные данные systemd в гостевой системе. Для контейнеров это осуществляется через общий каталог. До версии 6.23.0 злоумышленник …

Incus
Подробнее

CVE-2026-33898

8,8

Incus — системный контейнер и менеджер виртуальных машин. До версии 6.23.0 веб-сервер, порожденный incus webui, неправильно проверяет токен аутентификации, поэтому принимается недопустимое значение. `incus webui` запускает локальный веб-сервер на случайном …

Incus
Подробнее

CVE-2026-33697

6,3

Cocos AI — конфиденциальная вычислительная система для искусственного интеллекта. Текущая реализация сертифицированного TLS (aTLS) в CoCoS уязвима для ретрансляционной атаки, затрагивающей все версии с v0.4.0 по v0.8.2. Эта уязвимость присутствует …

Ultraviolet
Подробнее
368/3864