Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-62295

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 служебный анализатор JSON в org.hl7.fhir.utilities.json.parser.JsonParser не применял максимальную глубину вложенности для …

Java
Подробнее

CVE-2026-62293

5,0

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 команда скрытого сканирования объединяет контролируемые злоумышленником заголовки Руководства по внедрению, заголовки …

Hapifhir
Подробнее

CVE-2026-61808

9,8

LightRAG обеспечивает простую и быструю генерацию с расширенным поиском. Начиная с версии 1.5.4 сервер API LightRAG привязывается ко всем сетевым интерфейсам с отключенной по умолчанию аутентификацией, что позволяет неаутентифицированному сетевому …

LightRAG
Подробнее

CVE-2026-48039

9,1

Meta Ads MCP — это сервер протокола контекста модели (MCP), который позволяет помощникам искусственного интеллекта запускать метарекламу. До версии 1.0.109 `AuthInjectionMiddleware.dispatch()` по адресу `http_auth_integration.py:272` безоговорочно перенаправляет неаутентифицированные HTTP-запросы Streamable нижестоящим …

Meta
Подробнее

CVE-2026-48007

8,6

Element Call — это собственное приложение для видеоконференций Matrix. Версии с 0.5.17 по 0.19.3 передают аналитические данные на сервер PostHog, если они настроены с помощью ключа posthog в config.json или …

Element-Hq
Подробнее

CVE-2026-47661

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее

CVE-2026-47660

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии Pathling Server 2.0.0 операция массовой отправки Pathling позволяла разрешенному отправителю предоставлять явный …

Pathling
Подробнее

CVE-2026-47659

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее

CVE-2026-19243

2,1

В наноботе HKUDS до версии 0.2.1 обнаружена уязвимость безопасности. Затронута функция ExecTool._guard_command/ExecTool._spawn файла nanobot/agent/tools/shell.py компонента Обработчик белого списка оболочки. Такие манипуляции приводят к внедрению команд ОС. Атака может быть осуществлена …

Hkuds
Подробнее

CVE-2026-19113

5,3

Consul Community Edition и Consul Enterprise версий 1.3.0–2.0.2 уязвимы к отказу в обслуживании без аутентификации в нескольких конечных точках HTTP API агента. Удаленный вызывающий абонент может привести к тому, что …

Hashicorp
Подробнее
398/7411