Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48047

5,9

XWiki Platform WebJars API — это пакет для XWiki, универсальной вики-платформы. Начиная с версии 9.6-rc-1 и до версий 16.10.17, 17.4.9 и 17.10.3, потенциальная уязвимость обхода пути позволяет злоумышленнику, которому удается …

Xwiki
Подробнее

CVE-2026-48026

8,7

LakeFS — это инструмент с открытым исходным кодом, который преобразует хранилище объектов в репозитории, подобные Git. До версии 1.81.1 версии с открытым исходным кодом и 1.84.0 версии Enterprise веб-интерфейс LakeFS …

Treeverse
Подробнее

CVE-2026-47249

7,5

Klever-Go — это реализация протокола блокчейна Klever на Go. До версии 1.7.18 логика обработки запросов P2P-резольвера уязвима для усиления хэш-массива. Подключенный партнер может отправить сжатый прямой запрос RequestDataType_HashArrayType, длина которого …

Klever-Go
Подробнее

CVE-2026-47127

6,5

Ghostfolio — это программное обеспечение для управления активами с открытым исходным кодом. До версии 3.4.0 обработчик URL-адреса успешной проверки Stripe в Ghostfolio по адресу `GET /api/v1/subscription/stripe/callback?checkoutSessionId=<id>` извлекает сеанс Stripe Checkout …

Ghostfolio
Подробнее

CVE-2026-46409

9,6

OpenYak — это локальная среда выполнения агента для надежных моделей с использованием инструментов, на основе которой создано рабочее пространство рабочего стола. До версии 1.1.3 серверная часть OpenYak для настольных компьютеров …

Openyak
Подробнее

CVE-2026-64676

5,7

Kata Containers — это реализация облегченных виртуальных машин (ВМ) с открытым исходным кодом, которые работают как контейнеры. В версиях до 4.0.0 ката-агент уязвим для обхода авторизации при управлении конфиденциальной гостевой …

Kata-Containers
Подробнее

CVE-2026-58262

7,1

Klever-Go — это реализация протокола блокчейна Klever на Go. До версии 1.7.20 при проверке подписи заголовка неиспользуемые биты заполнения PubKeysBitmap учитывались в двух третях кворума валидатора. Эти биты заполнения не …

Klever-Go
Подробнее

CVE-2026-48170

9,1

`scim-patch`, библиотека для выполнения исправлений SCIM, до версии 0.9.1 выполняет загрязнение прототипа при применении операции SCIM PATCH, объект `value` которого содержит ключ типа `"__proto__.someProp"`. После одного такого патча `Object.prototype.someProp` устанавливается …

Thomaspoignant
Подробнее

CVE-2026-48169

8,8

PraisonAI — это система мультиагентных команд. В версиях API платформы PraisonAI до 0.1.4 наблюдаются две ошибки авторизации, которые в совокупности нарушают изоляцию рабочего пространства. Уровень обслуживания для задач и проектов …

Praisonai
Подробнее

CVE-2026-47243

9,2

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 3.31.0 автономный путь virtio-fs runtime-rs уязвим для …

Payload
Подробнее
393/7406