Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17599

6,9

Репозиторий Nexus 3 содержал конечную точку, используемую для изменения пароля учетной записи администратора во время первоначальной регистрации. Эта конечная точка не проверяла, что регистрация все еще продолжается, прежде чем разрешить …

Nexus
Подробнее

CVE-2026-17598

5,3

Репозиторий Sonatype Nexus 3 неправильно фильтровал внутренние ключи конфигурации из свойств задачи, предоставленных пользователем, при создании или обновлении запланированной задачи через административный интерфейс. Разрешение на владение учетной записью для создания …

Sonatype
Подробнее

CVE-2026-17597

5,1

Репозиторий Nexus 3 содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции проверки конфигурации электронной почты. Пользователь, обладающий разрешением nexus:settings:update, может отправить произвольные значения хоста и порта в конечную …

Nexus
Подробнее

CVE-2026-17596

6,3

Репозиторий Nexus 3 оказался уязвимым для хранимых межсайтовых сценариев (XSS). Пользователь с разрешением nexus:blobstores:create или nexus:blobstores:update может установить имя хранилища BLOB-объектов, содержащее вредоносный контент сценария, который позже будет выполнен в …

Nexus
Подробнее

CVE-2026-17595

5,3

В репозитории Nexus 3 не полностью изолированы выражения JEXL, используемые в селекторах контента. Учетная запись, имеющая разрешение nexus:selectors:create, может создать выражение, которое считывает свойства объекта Java, не предназначенные для предоставления …

Sonatype
Подробнее

CVE-2026-17594

8,2

Nexus Repository 3 CE/Pro версий с 3.0.0 по 3.94.x содержит уязвимость неправильной авторизации (CWE-863) в пользовательском интерфейсе создания репозитория. Индивидуальная учетная запись пользователя, обладающая делегированными привилегиями администратора репозитория, ограниченными определенным …

Nexus
Подробнее

CVE-2026-17593

7,2

Учетная запись, имеющая разрешение nexus:settings:update в репозитории Nexus 3 (или эквивалентное разрешение nexus:settings в устаревшем репозитории Nexus 2), может отправлять произвольные значения в качестве идентификаторов областей через внутренний API конфигурации, …

Sonatype
Подробнее

CVE-2026-14644

8,6

Репозиторий Nexus 3 содержал уязвимость повышения привилегий в API привилегий REST. Аутентифицированный пользователь с разрешением на управление привилегиями может при определенных конфигурациях ролей повысить свой уровень доступа до уровня полного …

Sonatype
Подробнее

CVE-2026-66059

5,3

Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 обход разрешений на уровне полей предоставляет ограниченные поля DocType. Эта проблема исправлена ​​в версиях 16.23.0 и 15.112.0.

Frappe
Подробнее

CVE-2026-62996

6,9

Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. С версий 5.0.0 до 5.8.4 обработка имени ресурса в Smarty не ограничивает адекватно ограничения на то, на …

PHP
Подробнее
414/7420