Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-52879

7,5

Klever-Go — это реализация протокола блокчейна Klever на Go. В версиях с 1.7.14 по 1.7.17 обработчик входа прямого сообщения порождает новую горутину для каждого входящего прямого сообщения до того, как …

Klever-Go
Подробнее

CVE-2026-52878

7,5

Klever-Go — это реализация протокола блокчейна Klever на Go. Версии с 1.7.14 по 1.7.17 уязвимы к панике нулевого указателя, вызванной транзакцией protobuf, встроенное подсообщение RawData которой опущено. Это упущение приводит …

Payload
Подробнее

CVE-2026-49343

5,9

Klever-Go — это реализация протокола блокчейна Klever на Go. В версиях до 1.7.18 синхронизаторы Trie данных учетной записи уязвимы из-за недостатка ресурсов, из-за которого происходит утечка ограниченных слотов регулирования на …

Klever-Go
Подробнее

CVE-2026-48122

5,4

Ruby LSP — это реализация протокола языкового сервера для Ruby. Некоторые настройки уровня рабочей области в расширении Ruby LSP VS Code до версии 0.10.4 могли переопределять путь к исполняемому файлу …

Shopify
Подробнее

CVE-2026-48120

8,6

Какуне — редактор кода. До версии 2026.05.21 включенный по умолчанию сценарий autorestore.kak может быть использован вредоносными файлами резервных копий, что приводит к выполнению произвольных команд какуне и оболочки при простом …

Kakoune
Подробнее

CVE-2026-48047

5,9

XWiki Platform WebJars API — это пакет для XWiki, универсальной вики-платформы. Начиная с версии 9.6-rc-1 и до версий 16.10.17, 17.4.9 и 17.10.3, потенциальная уязвимость обхода пути позволяет злоумышленнику, которому удается …

Xwiki
Подробнее

CVE-2026-48026

8,7

LakeFS — это инструмент с открытым исходным кодом, который преобразует хранилище объектов в репозитории, подобные Git. До версии 1.81.1 версии с открытым исходным кодом и 1.84.0 версии Enterprise веб-интерфейс LakeFS …

Treeverse
Подробнее

CVE-2026-47249

7,5

Klever-Go — это реализация протокола блокчейна Klever на Go. До версии 1.7.18 логика обработки запросов P2P-резольвера уязвима для усиления хэш-массива. Подключенный партнер может отправить сжатый прямой запрос RequestDataType_HashArrayType, длина которого …

Klever-Go
Подробнее

CVE-2026-47127

6,5

Ghostfolio — это программное обеспечение для управления активами с открытым исходным кодом. До версии 3.4.0 обработчик URL-адреса успешной проверки Stripe в Ghostfolio по адресу `GET /api/v1/subscription/stripe/callback?checkoutSessionId=<id>` извлекает сеанс Stripe Checkout …

Ghostfolio
Подробнее

CVE-2026-46409

9,6

OpenYak — это локальная среда выполнения агента для надежных моделей с использованием инструментов, на основе которой создано рабочее пространство рабочего стола. До версии 1.1.3 серверная часть OpenYak для настольных компьютеров …

Openyak
Подробнее
391/7404