Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66485

4,6

GNU cpio уязвим из-за неконтролируемого выделения памяти в функции make_path в src/makepath.c. Функция использует alloca для выделения памяти стека на основе длины argpath, которая получается из имени пути, контролируемого архивом, …

GNU
Подробнее

CVE-2026-66484

4,6

GNU cpio содержит уязвимость Path Traversal в своей функции извлечения tar-архива. При извлечении архива tar в режиме копирования с опцией --no-absolute-filenames имя извлеченного файла нормализуется, но цель жесткой ссылки tar …

GNU
Подробнее

CVE-2026-65948

7,3

UnixAuth не имеет защиты от перебора в версиях Apache Ranger <= 2.8.0. Примечание. UnixAuth НЕ рекомендуется для производственных развертываний. Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-65945

6,5

Журналы содержат воспроизводимые токены JWT в версиях Apache Ranger <= 2.8.0. Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-65942

7,5

Проблема проверки имени хоста TLS в клиентском коде Apache Ranger в версиях <= 2.8.0. Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-61899

7,5

Уязвимость в Tapestry-Core в Apache Tapestry 5.5.0+ на всех платформах позволяет злоумышленникам загружать ресурсы clsspath через специально созданные URL-адреса. Пользователям рекомендуется выполнить обновление до версии 5.9.1, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-59087

7,8

В программе манипулирования изображениями GIMP, в частности, в ее загрузчике файлов Seattle Filmworks, была обнаружена ошибка. Удаленный злоумышленник может воспользоваться этой уязвимостью, обманом заставив пользователя открыть специально созданный файл Seattle …

Red Hat
Подробнее

CVE-2026-55814

7,5

Отсутствует аутентификация в API загрузки Apache Ranger в версиях <= 2.8.0. Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-55799

9,8

Уязвимость удаленного выполнения кода в GraalScriptEngineCreator в Apache Ranger <= 2.8.0 Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее

CVE-2026-44416

9,8

Удаленное выполнение кода посредством создания экземпляра произвольного класса в компоненте plugin-schema-registry в Apache Ranger <= 2.8.0. Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет эту проблему.

Apache
Подробнее
454/7498