Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19082

7,5

Версии Imager от 0.45_02 до 1.034 для Perl могут предоставлять соседние байты кучи через strlen(), пересчитываемые из записей EXIF ​​ASCII с нулевым счетчиком в copy_string_tags. copy_string_tags() вычисляет длину тега ASCII …

Imager
Подробнее

CVE-2026-71557

6,3

go-git — это расширяемая библиотека реализации git, написанная на чистом Go. До версий 5.19.2 и 6.0.0-alpha.5 ссылочные имена не очищаются перед использованием для создания путей на диске в каталоге хранилища …

Go-Git
Подробнее

CVE-2026-71556

7,1

go-git — это расширяемая библиотека реализации git, написанная на чистом Go. До версий 5.19.2 и 6.0.0-alpha.5 операции рабочего дерева (включая извлечение, статус и добавление) разрешают символические ссылки внутри рабочего дерева, …

Go-Git
Подробнее

CVE-2026-68772

8,5

ZenML 0.94.6 содержит уязвимость удаленного выполнения кода в компоненте CloudpickleMaterializer, которая позволяет злоумышленникам, имеющим доступ на запись в общее хранилище артефактов, выполнять произвольный код, внедряя вредоносный файл Pickle. Злоумышленники могут …

Payload
Подробнее

CVE-2026-67585

8,7

Уязвимость распределения ресурсов без ограничений или регулирования в DivvyPayHQ absinthe_federation позволяет неаутентифицированному удаленному злоумышленнику прервать работу виртуальной машины Erlang с помощью созданных ключей представления _entities. Каждый ключ каждого объекта в …

Divvypayhq
Подробнее

CVE-2026-66062

5,3

SvelteKit — это платформа для быстрой разработки надежных и производительных веб-приложений с использованием Svelte. До версии 2.70.2 анализатор заголовка согласования содержимого, используемый при обработке запросов SvelteKit (для таких заголовков, как …

Sveltekit
Подробнее

CVE-2026-20348

7,5

Уязвимость в анализаторе формата файла XAR в ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана …

Cisco
Подробнее

CVE-2026-20347

7,5

Уязвимость в анализаторе формата файлов Mach-O в ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана …

Cisco
Подробнее

CVE-2026-20346

7,5

Уязвимость в анализаторе формата PDF-файлов ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана с неправильной …

Cisco
Подробнее

CVE-2026-20345

7,5

Уязвимость в анализаторе формата файлов GPT в ClamAV может позволить неаутентифицированному удаленному злоумышленнику вызвать DoS-состояние или, возможно, другие расширенные воздействия в результате повреждения памяти на уязвимом устройстве. Эта уязвимость связана …

Cisco
Подробнее
412/7420