Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19246

2,1

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Это влияет на функцию _download_image_data_url файла nanobot/providers/image_generation.py компонента Обработчик URL-адреса изображения, возвращаемого поставщиком. Манипуляция приводит к подделке запроса на стороне сервера. Атаку …

Hkuds
Подробнее

CVE-2026-19245

1,9

Обнаружена ошибка в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция ExecTool._prepare_command файла nanobot/agent/tools/shell.py компонента обработчик среды входа в оболочку. Проведение манипуляции может привести к раскрытию информации. Атака требует …

Hkuds
Подробнее

CVE-2026-19244

2,0

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция Connect_mcp_servers файла nanobot/agent/tools/mcp.py компонента MCP EnableTools Scope Handler. Выполнение манипуляции приводит к неправильному контролю доступа. Атаку можно провести …

Hkuds
Подробнее

CVE-2026-11425

2,0

Версии Domoticz до 2026.3 содержат сохраненную уязвимость межсайтового скриптинга в мобильной информационной панели, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрять произвольный HTML и JavaScript путем обновления значений устройства подтипа Text …

Domoticz
Подробнее

CVE-2026-71870

4,8

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать большое потребление памяти, когда функция pypdf/_cmap.py parse_bfrange анализирует необычно большие токены …

Py-Pdf
Подробнее

CVE-2026-66151

5,5

Глобальный VPN-клиент SonicWall версии 4.10.8.1108 и более ранних версий уязвим к чтению за пределами памяти ядра в драйвере SWIPsec.sys, что может позволить локальному злоумышленнику вызвать сбой системы.

Sonicwall
Подробнее

CVE-2026-65819

7,5

gopacket предоставляет возможности обработки пакетов для Go. Начиная с версии 1.7.0, многоуровневые декодеры используют контролируемые злоумышленником длины, счетчики или смещения перед их проверкой на соответствие буферам пакетов, что позволяет созданному …

Gopacket
Подробнее

CVE-2026-62296

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 XhtmlParser.java не налагал максимальную глубину вложенности элементов, поэтому глубоко вложенное описание …

Java
Подробнее

CVE-2026-62295

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 служебный анализатор JSON в org.hl7.fhir.utilities.json.parser.JsonParser не применял максимальную глубину вложенности для …

Java
Подробнее

CVE-2026-62293

5,0

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 команда скрытого сканирования объединяет контролируемые злоумышленником заголовки Руководства по внедрению, заголовки …

Hapifhir
Подробнее
397/7411