База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-1001

4,8

Версии Domoticz до 2026.1 содержат сохраненную уязвимость межсайтового сценария в функции добавления оборудования и переименования устройства веб-интерфейса, которая позволяет прошедшим проверку подлинности администраторам выполнять произвольные сценарии, предоставляя специально созданные имена, …

Domoticz
Подробнее

CVE-2025-70952

7,5

pf4j до 20c2f80 имеет уязвимость обхода пути в функции extract() Unzip.java, где неправильная обработка имен записей zip может сделать возможным обход каталога или атаки Zip Slip из-за отсутствия правильной нормализации …

Java
Подробнее

CVE-2025-70887

8,8

Проблема в ralphje Signify до версии 0.9.2 позволяет удаленному злоумышленнику повышать привилегии через компоненты Signed_data.py и context.py.

An
Подробнее

CVE-2026-33713

8,7

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.14.1, 2.13.3 и 1.123.26 аутентифицированный пользователь с разрешением на создание или изменение рабочих процессов мог использовать уязвимость …

N8N
Подробнее

CVE-2026-33696

9,4

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.14.1, 2.13.3 и 1.123.27 аутентифицированный пользователь с разрешением создавать или изменять рабочие процессы мог использовать уязвимость загрязнения …

N8N
Подробнее

CVE-2026-33665

8,8

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.4.0 и 1.121.0, когда включена аутентификация LDAP, n8n автоматически связывал идентификатор LDAP с существующей локальной учетной записью, …

N8N
Подробнее

CVE-2026-33663

8,5

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.14.1, 2.13.3 и 1.123.27 аутентифицированный пользователь с ролью global:member мог использовать недостатки цепочки авторизации в конвейере учетных …

N8N
Подробнее

CVE-2026-33660

9,4

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 2.14.1, 2.13.3 и 1.123.26 аутентифицированный пользователь с разрешением на создание или изменение рабочих процессов мог использовать режим …

N8N
Подробнее

CVE-2026-30587

8,7

Множественные уязвимости хранимого XSS существуют в Seafile Server версий 13.0.15, 13.0.16-pro, 12.0.14 и более ранних версиях и исправлены в версиях 13.0.17, 13.0.17-pro и 12.0.20-pro с помощью редактора Seadoc (sdoc). Приложению …

Seafile
Подробнее

CVE-2026-27496

7,1

n8n — это платформа автоматизации рабочих процессов с открытым исходным кодом. До версий 1.123.22, 2.9.3 и 2.10.1 аутентифицированный пользователь с разрешением на создание или изменение рабочих процессов мог использовать средство …

N8N
Подробнее
405/3864