Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19015

5,3

Consul Community Edition и Consul Enterprise версий 1.2.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке корневого центра CA Connect, которая может позволить удаленному вызывающему абоненту неограниченно увеличивать корневой …

Hashicorp
Подробнее

CVE-2026-19014

4,3

Consul Community Edition и Consul Enterprise версий 1.17.0–2.0.2 уязвимы из-за проблемы неконтролируемого потребления ресурсов в конечной точке авторизации Connect, которая может позволить вызывающему абоненту неограниченно увеличивать кэш совпадения намерений агента, …

Hashicorp
Подробнее

CVE-2026-19012

5,3

Consul Community Edition и Consul Enterprise версий 1.18.0–2.0.2 уязвимы к аутентифицированному отказу в обслуживании при переходе на более раннюю версию Enterprise-to-Community Edition, что может позволить авторизованному вызывающему абоненту привести к …

Consul
Подробнее

CVE-2026-15972

7,5

Consul Community Edition и Consul Enterprise версий 1.13.0–2.0.2 уязвимы к отказу в обслуживании без проверки подлинности из-за принятия неограниченного соединения на внешних прослушивателях gRPC. Удаленный злоумышленник может исчерпать дескрипторы файлов …

Consul
Подробнее

CVE-2026-15970

4,2

Consul Community Edition и Consul Enterprise версий 1.20.1–2.0.2 уязвимы для обхода авторизации L7, когда прокси-сервер службы настроен с помощью специального публичного прослушивателя. Аутентифицированная рабочая нагрузка сетки может достигать путей HTTP, …

Consul
Подробнее

CVE-2026-71852

4,8

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. До версии 6.15.0 созданный PDF-файл мог вызывать длительное время выполнения и большое потребление памяти, когда функция pypdf/_font.py Font._collect_cid_character_widths …

Python
Подробнее

CVE-2026-71851

9,0

crypto-js — это JavaScript-библиотека криптостандартов. Версии crypto-js до 4.0.0 генерируют случайность в CryptoJS.lib.WordArray.random(), используя специальный вариант генератора псевдослучайных чисел Multiply-With-Carry, полученный из Math.random(), вместо криптографически безопасного источника. Этот генератор был …

Brix
Подробнее

CVE-2026-71850

4,8

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 3.8.0 по 4.12.33 memo() из hono/jsx сохраняет результат рендеринга на стороне сервера и повторно использует его для …

Honojs
Подробнее

CVE-2026-71849

3,7

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 4.7.0 по 4.12.33 функция Proxy Helper proxy() в hono/proxy не удаляет заголовки ответов, названные в заголовке Connection …

Honojs
Подробнее

CVE-2026-71848

5,3

Hono — это платформа веб-приложений, обеспечивающая поддержку любой среды выполнения JavaScript. С версий 4.12.0 по 4.12.33 промежуточное программное обеспечение LanguageDetector уязвимо для алгоритмической сложности отказа в обслуживании при обработке созданного …

Honojs
Подробнее
408/7420