Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-61808

9,8

LightRAG обеспечивает простую и быструю генерацию с расширенным поиском. Начиная с версии 1.5.4 сервер API LightRAG привязывается ко всем сетевым интерфейсам с отключенной по умолчанию аутентификацией, что позволяет неаутентифицированному сетевому …

LightRAG
Подробнее

CVE-2026-48039

9,1

Meta Ads MCP — это сервер протокола контекста модели (MCP), который позволяет помощникам искусственного интеллекта запускать метарекламу. До версии 1.0.109 `AuthInjectionMiddleware.dispatch()` по адресу `http_auth_integration.py:272` безоговорочно перенаправляет неаутентифицированные HTTP-запросы Streamable нижестоящим …

Meta
Подробнее

CVE-2026-48007

8,6

Element Call — это собственное приложение для видеоконференций Matrix. Версии с 0.5.17 по 0.19.3 передают аналитические данные на сервер PostHog, если они настроены с помощью ключа posthog в config.json или …

Element-Hq
Подробнее

CVE-2026-47661

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее

CVE-2026-47660

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии Pathling Server 2.0.0 операция массовой отправки Pathling позволяла разрешенному отправителю предоставлять явный …

Pathling
Подробнее

CVE-2026-47659

8,7

Pathling — это набор инструментов, которые упрощают использование FHIR и клинической терминологии при анализе медицинских данных. До версии 2.0.0 Pathling Server конечная точка Pathling `/$result` позволяла вызывающей стороне, которая может …

Pathling
Подробнее

CVE-2026-19243

2,1

В наноботе HKUDS до версии 0.2.1 обнаружена уязвимость безопасности. Затронута функция ExecTool._guard_command/ExecTool._spawn файла nanobot/agent/tools/shell.py компонента Обработчик белого списка оболочки. Такие манипуляции приводят к внедрению команд ОС. Атака может быть осуществлена …

Hkuds
Подробнее

CVE-2026-19113

5,3

Consul Community Edition и Consul Enterprise версий 1.3.0–2.0.2 уязвимы к отказу в обслуживании без аутентификации в нескольких конечных точках HTTP API агента. Удаленный вызывающий абонент может привести к тому, что …

Hashicorp
Подробнее

CVE-2026-19017

6,8

Consul Community Edition и Consul Enterprise версий 1.18.21–2.0.2 уязвимы к частичному чтению произвольного файла, если они настроены на использование поставщика ЦС Vault Connect с аутентификацией JWT или AppRole. Привилегированный злоумышленник …

Hashicorp
Подробнее

CVE-2026-19016

4,2

Consul Community Edition и Consul Enterprise версий 1.19.1–2.0.2 не применяли разрешение {{session:write}} ACL для операций удаления сеанса, отправленных через API транзакций. Аутентифицированный вызывающий абонент с сетевым доступом к порту RPC …

Hashicorp
Подробнее
407/7420