База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33528

6,5

GoDoxy — это обратный прокси-сервер и оркестратор контейнеров для самостоятельных хостеров. До версии 0.27.5 конечная точка API содержимого файла в `/api/v1/file/content` уязвима для обхода пути. Параметр запроса `filename` передается непосредственно …

Godoxy
Подробнее

CVE-2026-33525

0,5

Authelia — это сервер аутентификации и авторизации с открытым исходным кодом, обеспечивающий двухфакторную аутентификацию и единый вход (SSO) для приложений через веб-портал. В версии 4.39.15 злоумышленник потенциально может внедрить JavaScript …

Authelia
Подробнее

CVE-2026-32287

7,5

Логические выражения XPath, имеющие значение true, могут вызвать бесконечный цикл в LogicalQuery.Select, что приведет к 100% загрузке ЦП. Это может быть вызвано селекторами верхнего уровня, такими как «1=1» или «true()».

Boolean
Подробнее

CVE-2026-32286

7,5

Функция DataRow.Decode не может правильно проверить длину поля. Вредоносный или скомпрометированный сервер PostgreSQL может отправить сообщение DataRow с отрицательной длиной поля, что приведет к панике за пределами диапазона границ среза.

PostgreSQL
Подробнее

CVE-2026-32285

7,5

Функция удаления не может правильно проверить смещения при обработке некорректного ввода JSON. Это может привести к отрицательному индексу среза и панике во время выполнения, что приведет к атаке типа «отказ …

Подробнее

CVE-2026-32284

7,5

Декодеру msgpack не удается правильно проверить длину входного буфера при обработке усеченных данных fixext (коды формата 0xd4–0xd8). Это может привести к чтению за пределами допустимого диапазона и панике во время …

Подробнее

CVE-2026-2436

6,5

В SoupServer библиотеки libsoup была обнаружена ошибка. Удаленный злоумышленник может воспользоваться уязвимостью use-after-free, при которой функция soup_server_disconnect() преждевременно освобождает объекты подключения, даже если подтверждение TLS все еще находится в ожидании. …

libsoup
Подробнее

CVE-2023-7338

7,7

Ruckus Unleashed содержит уязвимость удаленного выполнения кода в веб-интерфейсе управления, которая позволяет прошедшим проверку подлинности удаленным злоумышленникам выполнять произвольный код в системе, когда включен режим шлюза. Злоумышленники могут воспользоваться этой …

Ruckus
Подробнее

CVE-2021-4474

6,9

Продукты Ruckus Access Point содержат уязвимость чтения произвольных файлов в интерфейсе командной строки, которая позволяет прошедшим проверку подлинности удаленным злоумышленникам с правами администратора читать произвольные файлы из базовой файловой системы. …

Ruckus
Подробнее

CVE-2026-4926

7,5

Влияние: Плохое регулярное выражение генерируется каждый раз, когда у вас есть несколько последовательных необязательных групп (синтаксис фигурных скобок), например `{a}{b}{c}:z`. Сгенерированное регулярное выражение растет экспоненциально с увеличением количества групп, что …

Pillarjs
Подробнее
377/3864