Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47664

8,6

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server операция $import-pnp в Pathling Server принимает предоставленный вызывающей стороной …

Pathling
Подробнее

CVE-2026-47663

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server типизированная поверхность CRUD/search/batch FHIR Pathling позволяла аутентифицированному вызывающему абоненту …

Pathling
Подробнее

CVE-2026-47662

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server типизированная поверхность CRUD/search/batch FHIR Pathling позволяла аутентифицированному вызывающему абоненту …

Pathling
Подробнее

CVE-2026-46358

5,4

OpenBao — это система управления секретами на основе личных данных с открытым исходным кодом. До версии 2.5.4 встроенная функция аутентификации OpenBao неправильно редактировала записи журнала аудита, в результате чего заголовки, …

Openbao
Подробнее

CVE-2026-19246

2,1

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Это влияет на функцию _download_image_data_url файла nanobot/providers/image_generation.py компонента Обработчик URL-адреса изображения, возвращаемого поставщиком. Манипуляция приводит к подделке запроса на стороне сервера. Атаку …

Hkuds
Подробнее

CVE-2026-19245

1,9

Обнаружена ошибка в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция ExecTool._prepare_command файла nanobot/agent/tools/shell.py компонента обработчик среды входа в оболочку. Проведение манипуляции может привести к раскрытию информации. Атака требует …

Hkuds
Подробнее

CVE-2026-19244

2,0

Обнаружена уязвимость в наноботе HKUDS до версии 0.2.1. Затронутым элементом является функция Connect_mcp_servers файла nanobot/agent/tools/mcp.py компонента MCP EnableTools Scope Handler. Выполнение манипуляции приводит к неправильному контролю доступа. Атаку можно провести …

Hkuds
Подробнее

CVE-2026-11425

2,0

Версии Domoticz до 2026.3 содержат сохраненную уязвимость межсайтового скриптинга в мобильной информационной панели, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрять произвольный HTML и JavaScript путем обновления значений устройства подтипа Text …

Domoticz
Подробнее

CVE-2026-71870

4,8

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать большое потребление памяти, когда функция pypdf/_cmap.py parse_bfrange анализирует необычно большие токены …

Py-Pdf
Подробнее

CVE-2026-66151

5,5

Глобальный VPN-клиент SonicWall версии 4.10.8.1108 и более ранних версий уязвим к чтению за пределами памяти ядра в драйвере SWIPsec.sys, что может позволить локальному злоумышленнику вызвать сбой системы.

Sonicwall
Подробнее
403/7417