Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71851

9,0

crypto-js — это JavaScript-библиотека криптостандартов. Версии crypto-js до 4.0.0 генерируют случайность в CryptoJS.lib.WordArray.random(), используя специальный вариант генератора псевдослучайных чисел Multiply-With-Carry, полученный из Math.random(), вместо криптографически безопасного источника. Этот генератор был …

Brix
Подробнее

CVE-2026-71850

4,8

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 3.8.0 по 4.12.33 memo() из hono/jsx сохраняет результат рендеринга на стороне сервера и повторно использует его для …

Honojs
Подробнее

CVE-2026-71849

3,7

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 4.7.0 по 4.12.33 функция Proxy Helper proxy() в hono/proxy не удаляет заголовки ответов, названные в заголовке Connection …

Honojs
Подробнее

CVE-2026-71848

5,3

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 4.12.0 по 4.12.33 промежуточное программное обеспечение LanguageDetector уязвимо для алгоритмической сложности отказа в обслуживании при обработке созданного …

Honojs
Подробнее

CVE-2026-71847

8,7

Ruby JSON — это реализация JSON для Ruby. С версий 2.20.0 до 2.21.2 собственное расширение Ruby JSON C очищает использованный входной буфер JSON::ResumableParser, но оставляет state.start, state.cursor и state.end, указывающие …

Ruby
Подробнее

CVE-2026-70561

7,1

TestLink 1.9.20 и более ранние версии содержат небезопасную уязвимость прямой ссылки на объект, которая позволяет любому аутентифицированному пользователю, включая гостевые учетные записи с низким уровнем привилегий, читать произвольные вложения, предоставляя …

PHP
Подробнее

CVE-2026-69127

6,9

Kirby — это система управления контентом с открытым исходным кодом. До версий 4.9.5 и с 5.0.0 по 5.5.1 обработчик ошибок REST API может возвращать несанкционированные сообщения об ошибках PHP, которые …

Getkirby
Подробнее

CVE-2026-66000

2,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.23.0 и 15.112.0 создание уведомлений Document Follow не переоценивает текущие разрешения получателя документа, позволяя пользователям, чей доступ был отозван или ограничен, продолжать …

Frappe
Подробнее

CVE-2026-48098

7,3

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 выполняют привилегированные системные команды с использованием `sudo` и `shell=True` непосредственно …

0X5T4L1N
Подробнее

CVE-2026-48097

7,8

NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 имеют уязвимость выполнения команд из-за небезопасного использования `shell=True` с командами, …

0X5T4L1N
Подробнее
406/7417