База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-29071

3,1

Open WebUI — это автономная платформа искусственного интеллекта, предназначенная для работы полностью в автономном режиме. До версии 0.8.6 любой прошедший аутентификацию пользователь мог читать личные воспоминания других пользователей через `/api/v1/retrival/query/collection`. …

Open
Подробнее

CVE-2026-29070

5,4

Open WebUI — это автономная платформа искусственного интеллекта, предназначенная для работы полностью в автономном режиме. До версии 0.8.6 проверка контроля доступа при удалении файла из базы знаний отсутствует. Единственная проверка …

Open
Подробнее

CVE-2026-28788

7,1

Open WebUI — это автономная платформа искусственного интеллекта, предназначенная для работы полностью в автономном режиме. До версии 0.8.6 любой прошедший проверку подлинности пользователь мог перезаписать содержимое любого файла по идентификатору …

Open
Подробнее

CVE-2026-28786

4,3

Open WebUI — это автономная платформа искусственного интеллекта, предназначенная для работы полностью в автономном режиме. До версии 0.8.6 необработанное поле имени файла в конечной точке транскрипции речи в текст позволяло …

Openwebui
Подробнее

CVE-2026-27893

8,8

vLLM — это механизм вывода и обслуживания для больших языковых моделей (LLM). Начиная с версии 0.10.1 и до версии 0.18.0, два файла реализации модели жестко закодируют `trust_remote_code=True` при загрузке подкомпонентов, …

Vllm
Подробнее

CVE-2026-4903

7,4

Обнаружена ошибка в Tenda AC5 15.03.06.47. Эта уязвимость затрагивает функцию formQuickIndex файла /goform/QuickIndex компонента обработчика POST-запроса. Эта манипуляция аргументом PPPOEPassword приводит к переполнению буфера стека. Атака может быть инициирована удаленно. …

Tenda
Подробнее

CVE-2026-4902

7,4

Уязвимость была обнаружена в Tenda AC5 15.03.06.47. Это влияет на функцию fromAddressNat файла /goform/addressNat компонента обработчика POST-запроса. Манипулирование страницей аргументов приводит к переполнению буфера стека. Атака может быть запущена удаленно. …

Tenda
Подробнее

CVE-2026-34352

8,5

В TigerVNC до 1.16.2 файл Image.cxx в x0vncserver позволяет другим пользователям наблюдать или манипулировать содержимым экрана или вызывать сбой приложения из-за неправильных разрешений.

In
Подробнее

CVE-2026-33897

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 6.23.0 файлы шаблонов экземпляров можно использовать для произвольного чтения или записи от имени пользователя root на хост-сервере. Incus позволяет использовать …

Incus
Подробнее

CVE-2026-33743

6,5

Incus — системный контейнер и менеджер виртуальных машин. До версии 6.23.0 пользователь, имеющий доступ к функции хранилища Incus, мог использовать специально созданную резервную копию сегмента хранилища для аварийного завершения работы …

Incus
Подробнее
369/3864