База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33738

4,8

Lychee — это бесплатный инструмент для управления фотографиями с открытым исходным кодом. До версии 7.5.3 поле описания фотографии хранилось без очистки HTML и отображалось с использованием `{!! $item->summary !!}` (неэкранированный …

Lycheeorg
Подробнее

CVE-2026-33645

8,1

Fireshare облегчает самостоятельное размещение мультимедиа и обмен ссылками. В версии 1.5.1 уязвимость обхода пути с аутентификацией в конечной точке фрагментированной загрузки Fireshare позволяет злоумышленнику записывать произвольные файлы за пределы предполагаемого …

Shaneisrael
Подробнее

CVE-2026-33644

2,3

Lychee — это бесплатный инструмент для управления фотографиями с открытым исходным кодом. До версии 7.5.2 защиту SSRF в PhotoUrlRule.php можно было обойти с помощью перепривязки DNS. Проверка проверки IP (строки …

Lycheeorg
Подробнее

CVE-2026-33640

9,1

Outline — это сервис, позволяющий совместно работать над документацией. Outline реализует процесс входа в систему с помощью OTP электронной почты для пользователей, не связанных с поставщиком удостоверений. Начиная с версии …

Getoutline
Подробнее

CVE-2026-33638

5,3

Ech0 — это самостоятельная издательская платформа с открытым исходным кодом для обмена личными идеями. До версии 4.2.0 GET /api/allusers монтировался как общедоступная конечная точка и возвращал записи пользователей без аутентификации. …

Ech0
Подробнее

CVE-2026-33635

4,3

iCalendar — это библиотека Ruby для работы с файлами iCalendar в формате iCalendar, определенном RFC-5545. Начиная с версии 2.0.0 и до версии 2.12.2, сериализация .ics не очищает должным образом значения …

Ruby
Подробнее

CVE-2026-33628

5,4

Invoice Ninja — это приложение для выставления счетов, расценок, проектов и учета рабочего времени, созданное с помощью Laravel. Описания позиций счетов-фактур в Invoice Ninja v5.13.0 обходят фильтр запретного списка XSS, …

Laravel
Подробнее

CVE-2026-33623

7,2

PinchTab — это автономный HTTP-сервер, который дает агентам ИИ прямой контроль над браузером Chrome. PinchTab `v0.8.4` содержит проблему с внедрением команд только для Windows в потерянный путь очистки Chrome. Когда …

Pinchtab
Подробнее

CVE-2026-33622

6,1

PinchTab — это автономный HTTP-сервер, который дает агентам ИИ прямой контроль над браузером Chrome. PinchTab от v0.8.3 до v0.8.5 разрешает произвольное выполнение JavaScript через POST /wait и POST /tabs/{id}/wait, когда …

Pinchtab
Подробнее

CVE-2026-33621

4,8

PinchTab — это автономный HTTP-сервер, который дает агентам ИИ прямой контроль над браузером Chrome. PinchTab от версий 0.7.7 до 0.8.4 содержат неполную защиту от регулирования запросов для конечных точек, подлежащих …

Pinchtab
Подробнее
374/3864