Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-59717

4,3

Home Assistant — это программное обеспечение для домашней автоматизации с открытым исходным кодом, ориентированное на локальный контроль и конфиденциальность. До версии 2026.6.1 приложение Android Companion уязвимо для открытого перенаправления. Приложение …

Home-Assistant
Подробнее

CVE-2026-54338

5,3

JupyterHub — это программное обеспечение, которое позволяет пользователям создавать многопользовательский сервер для ноутбуков Jupyter. До версии 5.5.0 неверный ввод в средства аутентификации входа на основе форм мог привести к помещению …

Jupyterhub
Подробнее

CVE-2026-50540

9,6

Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. До версии 4.0.0 среда выполнения kata уязвима для выполнения …

Kata-Containers
Подробнее

CVE-2026-47664

8,6

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server операция $import-pnp в Pathling Server принимает предоставленный вызывающей стороной …

Pathling
Подробнее

CVE-2026-47663

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server типизированная поверхность CRUD/search/batch FHIR Pathling позволяла аутентифицированному вызывающему абоненту …

Pathling
Подробнее

CVE-2026-47662

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server типизированная поверхность CRUD/search/batch FHIR Pathling позволяла аутентифицированному вызывающему абоненту …

Pathling
Подробнее

CVE-2026-46358

5,4

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 встроенная функция аутентификации OpenBao неправильно редактировала записи журнала аудита, в результате чего заголовки, …

Openbao
Подробнее

CVE-2026-19246

2,1

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Это влияет на функцию _download_image_data_url файла nanobot/providers/image_generation.py компонента Обработчик URL-адреса изображения, возвращаемого поставщиком. Манипуляция приводит к подделке запроса на стороне сервера. Атаку …

Hkuds
Подробнее

CVE-2026-19245

1,9

Обнаружена ошибка в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция ExecTool._prepare_command файла nanobot/agent/tools/shell.py компонента обработчик среды входа в оболочку. Проведение манипуляции может привести к раскрытию информации. Атака требует …

Hkuds
Подробнее

CVE-2026-19244

2,0

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция Connect_mcp_servers файла nanobot/agent/tools/mcp.py компонента MCP EnableTools Scope Handler. Выполнение манипуляции приводит к неправильному контролю доступа. Атаку можно провести …

Hkuds
Подробнее
396/7407