База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3650

8,7

В массовой библиотеке DICOM (GDCM) существует утечка памяти. Ошибка возникает при анализе некорректных файлов DICOM с нестандартными типами VR в метаинформации файла. Эта уязвимость приводит к выделению большого количества памяти …

Meta
Подробнее

CVE-2026-33686

8,8

Sharp — это платформа управления контентом, созданная для Laravel в виде пакета. Версии до 9.20.0 имеют уязвимость обхода пути в классе FileUtil. Приложению не удается должным образом очистить расширения файлов, …

PHP
Подробнее

CVE-2026-33682

4,7

Streamlit — это среда разработки приложений, ориентированных на данные, для Python. Версии Streamlit с открытым исходным кодом до 1.54.0, работающие на хостах Windows, имеют уязвимость подделки запросов на стороне сервера …

Python
Подробнее

CVE-2026-33674

2,0

PrestaShop — это веб-приложение для электронной коммерции с открытым исходным кодом. Версии до 8.2.5 и 9.1.0 неправильно используют структуру проверки. Версии 8.2.5 и 9.1.0 содержат исправление. Никаких известных обходных путей …

Prestashop
Подробнее

CVE-2026-33673

7,6

PrestaShop — это веб-приложение для электронной коммерции с открытым исходным кодом. Версии до 8.2.5 и 9.1.0 уязвимы к хранимым уязвимостям межсайтового скриптинга (хранимый XSS) в BO. Злоумышленник, который может внедрить …

Prestashop
Подробнее

CVE-2026-33672

5,3

Picomatch — это программа сопоставления глобусов, написанная на JavaScript. Версии до 4.0.4, 3.0.2 и 2.3.2 уязвимы к внедрению метода, влияющему на объект `POSIX_REGEX_SOURCE`. Поскольку объект наследуется от Object.prototype, специально созданные …

Picomatch
Подробнее

CVE-2026-33671

7,5

Picomatch — это программа сопоставления глобусов, написанная на JavaScript. Версии до 4.0.4, 3.0.2 и 2.3.2 уязвимы к отказу в обслуживании с использованием регулярных выражений (ReDoS) при обработке созданных шаблонов extglob. …

Picomatch
Подробнее

CVE-2026-33670

7,5

SiYuan — это система управления персональными знаниями. До версии 3.6.2 интерфейс /api/file/readDir использовался для просмотра и получения имен файлов всех документов в записной книжке. Версия 3.6.2 исправляет проблему.

B3Log
Подробнее

CVE-2026-33669

7,5

SiYuan — это система управления персональными знаниями. До версии 3.6.2 идентификаторы документов получали через интерфейс /api/file/readDir, а затем интерфейс /api/block/getChildBlocks использовался для просмотра содержимого всех документов. Версия 3.6.2 исправляет проблему.

B3Log
Подробнее

CVE-2026-33664

5,4

Kestra — это платформа оркестрации, управляемая событиями, с открытым исходным кодом. Версии до 1.3.3 включительно отображают предоставленные пользователем потоковые поля метаданных YAML — описание, inputs[].displayName, inputs[].description — через компонент Markdown.vue, …

Kestra
Подробнее
371/3864