Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-9030

6,8

Отказ в обслуживании уязвимость существует в службе httpd на Archer A6 v4, где асинхронный системный инструмент Путь обработки инструкций в httpd не синхронизируется должным образом или не безопасно управляется одновременные …

Tp-Link Systems Inc.
Подробнее

CVE-2026-71381

4,0

Служба целостности подлинного программного обеспечения Adobe подверглась уязвимости, связанной с неправильной авторизацией, которая могла привести к обходу функции безопасности. Злоумышленник мог воспользоваться этой уязвимостью, чтобы обойти меры безопасности и получить …

Adobe
Подробнее

CVE-2026-69207

5,3

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. До версии 4.12.34 встроенное промежуточное ПО CORS, hono/cors, было уязвимо для отказа в обслуживании с использованием регулярных выражений (ReDoS). …

Honojs
Подробнее

CVE-2026-66061

7,1

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, ориентированное на локальный контроль и конфиденциальность. До версии 2026.5.0 приложение iOS Companion обрабатывало ссылки тегов (NFC или …

Home-Assistant
Подробнее

CVE-2026-66060

7,1

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, ориентированное на локальный контроль и конфиденциальность. До версии 2026.5.3 приложение-компаньон обрабатывало ссылки на теги (NFC или QR), …

Home-Assistant
Подробнее

CVE-2026-59717

4,3

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, ориентированное на локальный контроль и конфиденциальность. До версии 2026.6.1 приложение Android Companion уязвимо для открытого перенаправления. Приложение …

Home-Assistant
Подробнее

CVE-2026-54338

5,3

JupyterHub — это программное обеспечение, которое позволяет пользователям создавать многопользовательский сервер для ноутбуков Jupyter. До версии 5.5.0 неверный ввод в средства аутентификации входа на основе форм мог привести к помещению …

Jupyterhub
Подробнее

CVE-2026-50540

9,6

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 4.0.0 среда выполнения kata уязвима для выполнения …

Kata-Containers
Подробнее

CVE-2026-47664

8,6

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server операция $import-pnp в Pathling Server принимает предоставленный вызывающей стороной …

Pathling
Подробнее

CVE-2026-47663

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server типизированная поверхность CRUD/search/batch FHIR Pathling позволяла аутентифицированному вызывающему абоненту …

Pathling
Подробнее
395/7406