Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19243

2,1

В наноботе HKUDS до версии 0.2.1 обнаружена уязвимость безопасности. Затронута функция ExecTool._guard_command/ExecTool._spawn файла nanobot/agent/tools/shell.py компонента Обработчик белого списка оболочки. Такие манипуляции приводят к внедрению команд ОС. Атака может быть осуществлена …

Hkuds
Подробнее

CVE-2026-19113

5,3

Consul Community Edition и Consul Enterprise версий 1.3.0–2.0.2 уязвимы к отказу в обслуживании без аутентификации в нескольких конечных точках HTTP API агента. Удаленный вызывающий абонент может привести к тому, что …

Hashicorp
Подробнее

CVE-2026-19017

6,8

Consul Community Edition и Consul Enterprise версий 1.18.21–2.0.2 уязвимы к частичному чтению произвольного файла, если они настроены на использование поставщика ЦС Vault Connect с аутентификацией JWT или AppRole. Привилегированный злоумышленник …

Hashicorp
Подробнее

CVE-2026-19016

4,2

Consul Community Edition и Consul Enterprise версий 1.19.1–2.0.2 не применяли разрешение {{session:write}} ACL для операций удаления сеанса, отправленных через API транзакций. Аутентифицированный вызывающий абонент с сетевым доступом к порту RPC …

Hashicorp
Подробнее

CVE-2026-19015

5,3

Consul Community Edition и Consul Enterprise версий 1.2.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке корневого центра CA Connect, которая может позволить удаленному вызывающему абоненту неограниченно увеличивать корневой …

Hashicorp
Подробнее

CVE-2026-19014

4,3

Consul Community Edition и Consul Enterprise версий 1.17.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке авторизации Connect, которая может позволить вызывающему абоненту неограниченно увеличивать кэш совпадения намерений агента, …

Hashicorp
Подробнее

CVE-2026-19012

5,3

Consul Community Edition и Consul Enterprise версий 1.18.0–2.0.2 уязвимы к аутентифицированному отказу в обслуживании при переходе на более раннюю версию Enterprise-to-Community Edition, что может позволить авторизованному вызывающему абоненту привести к …

Consul
Подробнее

CVE-2026-15972

7,5

Consul Community Edition и Consul Enterprise версий 1.13.0–2.0.2 уязвимы к отказу в обслуживании без проверки подлинности из-за принятия неограниченного соединения на внешних прослушивателях gRPC. Удаленный злоумышленник может исчерпать дескрипторы файлов …

Consul
Подробнее

CVE-2026-15970

4,2

Consul Community Edition и Consul Enterprise версий 1.20.1–2.0.2 уязвимы для обхода авторизации L7, когда прокси-сервер службы настроен с помощью специального публичного прослушивателя. Аутентифицированная рабочая нагрузка сетки может достигать путей HTTP, …

Consul
Подробнее

CVE-2026-71852

4,8

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать длительное время выполнения и большое потребление памяти, когда функция pypdf/_font.py Font._collect_cid_character_widths …

Python
Подробнее
405/7417