Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19369

1,9

Уязвимость была обнаружена в KS-GEN-AI jira-mcp-server 0.2.0. Это влияет на функцию axios.get файла src/index.ts компонента add_attachment_from_public_url. Манипулирование аргументом imageUrl приводит к подделке запроса на стороне сервера. Атака требует локального подхода. …

Ks-Gen-Ai
Подробнее

CVE-2026-19368

4,8

Уязвимость была обнаружена в PV-Bhat gemsuite-mcp 1.0.0. Эта проблема связана с неизвестной функциональностью файла src/handlers/unified-gemini.ts компонента gemini_search/gemini_reason/gemini_process/gemini_analyze. Манипулирование аргументом file_path/file_paths приводит к обходу пути. Атака должна быть начата с местной …

Pv-Bhat
Подробнее

CVE-2026-19367

2,1

В NocteDefensor LudusMCP 1.0.24 обнаружена уязвимость. Этой уязвимости подвержена неизвестная функциональность файла src/tools/rangeConfig.ts компонента read_range_config. Манипулирование аргументом Source приводит к подделке запроса на стороне сервера. Атака может быть инициирована удаленно. …

Noctedefensor
Подробнее

CVE-2026-70395

2,1

Неправильная нейтрализация специальных элементов в логике запроса данных. Уязвимость в ash-project ash позволяет злоумышленнику установить связь с записью, которую он не может назвать, и восстановить секретное значение, используемое для ее …

Oracle
Подробнее

CVE-2026-19366

1,9

Обнаружена ошибка в NocteDefensor LudusMCP до версии 1.0.24. Затронута неизвестная функция файла src/tools/insertCredsRangeConfig.ts компонента Insert_creds_range_config. Выполнение манипуляций с аргументом configPath/outputPath может привести к обходу пути. Атака ограничивается локальным исполнением. Проект …

Noctedefensor
Подробнее

CVE-2026-19365

1,9

Уязвимость была обнаружена в Ichigo3766 image-gen-mcp 0.1.0. Затронутый элемент — это неизвестная функция файла src/index.ts компонента upscale_images. Такая манипуляция аргументом выходной_путь приводит к обходу пути. Атака должна осуществляться локально. Проект …

Ichigo3766
Подробнее

CVE-2026-69659

5,9

Уязвимость неконтролируемого потребления ресурсов в ash-project позволяет злоумышленнику исчерпать память узла с помощью созданного курсора пагинации набора ключей. Действия чтения с нумерацией набора ключей десериализуют предоставленный клиентом курсор page[:after] или …

Ash-Project
Подробнее

CVE-2026-19364

2,1

Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Затронутый элемент — это неизвестная функция файла /viewdoctorconsultancycharge.php. Эта манипуляция аргументом delid приводит к внедрению sql. Атаку можно провести удаленно. …

PHP
Подробнее

CVE-2026-19363

5,5

Уязвимость была обнаружена в lmammino oidc-authorizer до версии 0.4.0. Затронута функция разворачивания файла src/handler.rs компонента Обработчик фиксированных сообщений. Манипулирование аргументом jwtClaims приводит к десериализации. Атака может быть осуществлена ​​удаленно. Эксплойт …

Lmammino
Подробнее

CVE-2026-19362

5,5

В lmammino oidc-authorizer 0.4.0 обнаружена уязвимость. Эта проблема затрагивает функцию parse_token_from_header файла src/parse_token_from_header.rs компонента «Разбор заголовка авторизации». Манипулирование аргументом авторизационный_токен приводит к отказу в обслуживании. Возможна удаленная эксплуатация атаки. Эксплойт …

lmammino
Подробнее
450/7482