База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33496

8,1

ORY Oathkeeper — это прокси-сервер идентификации и доступа (IAP) и API принятия решений по контролю доступа, который авторизует HTTP-запросы на основе наборов правил доступа. Версии до 26.2.0 уязвимы для обхода …

Ory
Подробнее

CVE-2026-33495

6,5

ORY Oathkeeper — это прокси-сервер идентификации и доступа (IAP) и API принятия решений по контролю доступа, который авторизует HTTP-запросы на основе наборов правил доступа. Ory Oathkeeper часто развертывается позади других …

ORY
Подробнее

CVE-2026-33494

10,0

ORY Oathkeeper — это прокси-сервер идентификации и доступа (IAP) и API принятия решений по контролю доступа, который авторизует HTTP-запросы на основе наборов правил доступа. Версии до 26.2.0 уязвимы для обхода …

Ory
Подробнее

CVE-2026-33490

5,3

H3 — это минимальная структура H(TTP). В версиях с 2.0.0-0 по 2.0.1-rc.16 метод mount() в h3 использует простую проверку startsWith(), чтобы определить, попадают ли входящие запросы под префикс пути смонтированного …

H3
Подробнее

CVE-2026-33487

7,5

goxmlsig предоставляет цифровые подписи XML, реализованные в Go. До версии 1.6.0 функция validateSignature в validate.go просматривала ссылки в блоке SignedInfo, чтобы найти ту, которая соответствует идентификатору подписанного элемента. В версиях …

goxmlsig
Подробнее

CVE-2026-33486

6,5

Roadiz — это полиморфная система управления контентом, основанная на узловой системе, которая может обрабатывать множество типов услуг. Уязвимость в roadiz/documents до версий 2.7.9, 2.6.28, 2.5.44 и 2.3.42 позволяет злоумышленнику, прошедшему …

Roadiz
Подробнее

CVE-2026-33481

5,3

Syft — это инструмент CLI и библиотека Go для создания спецификации программного обеспечения (SBOM) на основе образов контейнеров и файловых систем. Версии Syft до версии 1.42.3 не могли должным образом …

Anchore
Подробнее

CVE-2026-33477

4,3

FileRise — это автономный веб-файловый менеджер с возможностью загрузки, редактирования и пакетных операций с несколькими файлами. В версиях с 2.3.7 по 3.10.0 конечная точка фрагмента файла `/api/file/snippet.php` позволяет аутентифицированному пользователю …

Filerise
Подробнее

CVE-2026-32857

7,8

Firecrawl версии 2.8.0 и более ранних содержит уязвимость обхода защиты от подделки запросов на стороне сервера (SSRF) в службе очистки Playwright, где проверка сетевой политики применяется только к начальному URL-адресу, …

Firecrawl
Подробнее

CVE-2026-4867

7,5

Влияние: Плохое регулярное выражение генерируется каждый раз, когда у вас есть три или более параметров в одном сегменте, разделенных чем-то, кроме точки (.). Например, /:a-:b-:c или /:a-:b-:c-:d. Защита от возврата, …

Pillarjs
Подробнее
380/3864