Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71944

9,3

Устройства D-Link DWR-M961 с аппаратной версией C1 и версией прошивки до 1.1.5_C1_202607071108 содержат уязвимость внедрения команд в интерфейсе /boafrm/formLtefotaUpgradeQuectel. Удаленный злоумышленник может внедрить произвольные вредоносные команды в поле fota_url, что …

D-Link
Подробнее

CVE-2026-67620

6,3

Flowisethrough 3.1.4 содержит уязвимость подделки запросов на стороне сервера в защите SSRF, реализованной в httpSecurity.ts, где DEFAULT_DENY_LIST опускает конечную точку метаданных Oracle Cloud Infrastructure 192.0.0.192 и конечную точку метаданных Alibaba …

Oracle
Подробнее

CVE-2026-42170

7,8

В анализаторе файлов GIMP DDS (DirectDraw Surface) существует уязвимость, связанная с переполнением буфера. Когда созданный файл DDS объявляет формат пикселей D3D9, но устанавливает меньшее значение битов на пиксель (bpp) в …

Red Hat
Подробнее

CVE-2026-19288

1,9

Уязвимость обнаружена в astralisone rive-mcp-server-core до db1d0cc4cd52589116360428b7504fd0ca748b3e. Это затрагивает неизвестную часть файла packages/mcp-server/src/tools/importRiveFile.ts компонента importRiveFile Flow. Такая манипуляция аргументом LibraryId приводит к обходу пути. Атака должна выполняться локально. В этом …

Astralisone
Подробнее

CVE-2026-19287

1,9

В abrinsmead Mindpilot-MCP 0.5.0 обнаружена ошибка. Эта проблема связана с некоторыми неизвестными функциями компонента HistoryService. Эта манипуляция идентификатором аргумента приводит к обходу пути. Атаку необходимо начать локально. Проект был заранее …

Abrinsmead
Подробнее

CVE-2026-19285

1,9

Уязвимость была обнаружена в графе памяти aaronsb до 5cfd2382778837b9f6399080956eee670d00452c. Этой уязвимости подвержена функция JsonMemoryStorage.createDomain/JsonMemoryStorage.getMemories/JsonMemoryStorage.saveMemories файла src/tools/memoryTools.ts. Результатом манипуляции является обход пути. Атака должна быть начата с местной позиции. Этот продукт …

Aaronsb
Подробнее

CVE-2026-19284

1,9

В MauricioMilano coder-api была обнаружена уязвимость безопасности до версии 1.1.0. Затронута функция createProject файла src/core/projects.ts компонента Projects Endpoint. Манипуляция приводит к внедрению команды. Атака должна осуществляться локально. Проект был заранее …

Mauriciomilano
Подробнее

CVE-2026-19282

1,9

В andreahaku llm_memory_mcp обнаружена слабость до f11dc8bcff3ff8cf943a2945f99ff3b0bdc8a6d0. Это влияет на функцию auto.capture файла src/autolearn/GitHooksManager.ts компонента llm_memory_mcp. Выполнение манипуляций с хешем аргумента может привести к внедрению команды. Атака ограничивается локальным исполнением. …

Andreahaku
Подробнее

CVE-2026-19281

1,9

В adolfosalasgomez3011 Slidev-Builder-MCP 2.1.0 обнаружена уязвимость безопасности. Это влияет на функциюgenerateChart файла src/tools/generateAssets.ts компонентаgenerateAssets Tool. Выполнение манипуляции с аргументом outputDir приводит к внедрению команды. Атака возможна только при локальном доступе. …

Adolfosalasgomez3011
Подробнее

CVE-2026-19279

1,9

В MIMICLab mcp-pdf-vision 1.1.0 обнаружена уязвимость. Затронутым элементом является функция load_pdf файла src/index.ts. Такая манипуляция аргументом pdfPath/sessionId приводит к внедрению команды. Атака может быть выполнена только из локальной среды. Проект …

Mimiclab
Подробнее
386/7403