Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65819

7,5

gopacket предоставляет возможности обработки пакетов для Go. Начиная с версии 1.7.0, многоуровневые декодеры используют контролируемые злоумышленником длины, счетчики или смещения перед их проверкой на соответствие буферам пакетов, что позволяет созданному …

Gopacket
Подробнее

CVE-2026-62296

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 XhtmlParser.java не налагал максимальную глубину вложенности элементов, поэтому глубоко вложенное описание …

Java
Подробнее

CVE-2026-62295

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 служебный анализатор JSON в org.hl7.fhir.utilities.json.parser.JsonParser не применял максимальную глубину вложенности для …

Java
Подробнее

CVE-2026-62293

5,0

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.11 команда скрытого сканирования объединяет контролируемые злоумышленником заголовки Руководства по внедрению, заголовки …

Hapifhir
Подробнее

CVE-2026-61808

9,8

LightRAG обеспечивает простую и быструю генерацию с расширенным поиском. Начиная с версии 1.5.4 сервер API LightRAG привязывается ко всем сетевым интерфейсам с отключенной по умолчанию аутентификацией, что позволяет неаутентифицированному сетевому …

LightRAG
Подробнее

CVE-2026-48039

9,1

Meta Ads MCP — это сервер протокола контекста модели (MCP), который позволяет помощникам искусственного интеллекта запускать метарекламу. До версии 1.0.109 `AuthInjectionMiddleware.dispatch()` по адресу `http_auth_integration.py:272` безоговорочно перенаправляет неаутентифицированные HTTP-запросы Streamable нижестоящим …

Meta
Подробнее

CVE-2026-48007

8,6

Element Call — это собственное приложение для видеоконференций Matrix. Версии с 0.5.17 по 0.19.3 передают аналитические данные на сервер PostHog, если они настроены с помощью ключа posthog в config.json или …

Element-Hq
Подробнее

CVE-2026-47661

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее

CVE-2026-47660

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии Pathling Server 2.0.0 операция массовой отправки Pathling позволяла разрешенному отправителю предоставлять явный …

Pathling
Подробнее

CVE-2026-47659

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее
404/7417