Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19281

1,9

В adolfosalasgomez3011 Slidev-Builder-MCP 2.1.0 обнаружена уязвимость безопасности. Это влияет на функциюgenerateChart файла src/tools/generateAssets.ts компонентаgenerateAssets Tool. Выполнение манипуляции с аргументом outputDir приводит к внедрению команды. Атака возможна только при локальном доступе. …

Adolfosalasgomez3011
Подробнее

CVE-2026-19279

1,9

В MIMICLab mcp-pdf-vision 1.1.0 обнаружена уязвимость. Затронутым элементом является функция load_pdf файла src/index.ts. Такая манипуляция аргументом pdfPath/sessionId приводит к внедрению команды. Атака может быть выполнена только из локальной среды. Проект …

Mimiclab
Подробнее

CVE-2026-68082

9,8

В ядре Linux устранена следующая уязвимость: libceph: исправлены два небезопасных голых декодирования в decode_lockers() decode_lockers() в cls_lock_client.c содержит две операции декодирования которые позволяют вредоносному или скомпрометированному OSD инициировать выход плиты …

Ceph
Подробнее

В ядре Linux устранена следующая уязвимость: KVM: nVMX: помещайте страницы vmcs12, если вложенный ввод VM завершается сбоем из-за недопустимого гостевого состояния. Поместите все страницы vmcs12, если KVM синтезирует вложенный VM-Exit …

Linux
Подробнее

CVE-2026-19270

1,9

В Hulupeep mcp-ui-probe до версии 0.2.0 обнаружена уязвимость безопасности. Затронута функция get_journey/delete_journey/analyze_journey/usage_stats файла src/journey/JourneyStorage.ts компонента Journey/Usage. Манипулирование аргументом travelId/имя файла приводит к обходу пути. Атака требует локального подхода. Проект был …

Hulupeep
Подробнее

CVE-2026-19268

2,1

Уязвимость была обнаружена в abdullah1854 MCPGateway до 549f494a9e363f40530149de324b8097de424230. Это влияет на функцию getUsageByDateRange файла src/services/claude-usage.ts компонента Claude Usage Range Endpoint. Манипулирование аргументом, поскольку приводит к внедрению команды. Атака может быть …

Abdullah1854
Подробнее

CVE-2026-19266

5,1

Уязвимость была определена в контекст-движке Kirachon до версии 1.9.0. Это влияет на функцию execGitCommand файла src/mcp/utils/gitUtils.ts конечной точки компонента review-git-diff. Выполнение манипуляций с аргументами args может привести к внедрению команды. …

Kirachon
Подробнее

CVE-2026-19263

6,9

В INQUIRELAB mcp-bridge-api обнаружена уязвимость до b30a82aa1d1d1139e0de846c41c8aadee6e06114. Затронутый элемент — это неизвестная функция файла mcp-bridge.js компонента Конечная точка серверов. Выполнение манипуляции с аргументом команда/args приводит к внедрению команды. Атаку можно …

Inquirelab
Подробнее

CVE-2026-19259

1,9

Уязвимость обнаружена в MZ Automation libiec61850 до версии 1.6.1. Затронутым элементом является функция MmsMapping_varAccessSpecToObjectReference файла src/iec61850/common/iec61850_common.c компонента Workflow протокола MMS. Такая манипуляция аргументом GetNamedVariableListAttributesResponse.itemId приводит к переполнению буфера в куче. …

Mz Automation
Подробнее

CVE-2026-16955

5,0

Плагин AI Engine WordPress до версии 3.6.6 не ограничивает путь к файлу, предоставленный вызывающей стороной, перед его чтением и пересылкой содержимого во внешнюю службу, что позволяет пользователям с учетной записью …

Unknown
Подробнее
387/7403