База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33679

7,4

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.2.1 функция DownloadImage в pkg/utils/avatar.go использовала простой `http.Client{}` без защиты SSRF при загрузке изображений аватара пользователя из …

Vikunja
Подробнее

CVE-2026-33678

8,1

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.2.1 TaskAttachment.ReadOne() запрашивает вложения только по идентификатору («WHERE id = ?»), игнорируя идентификатор задачи из URL-пути. Проверка …

Vikunja
Подробнее

CVE-2026-33677

6,5

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.2.1 конечная точка GET /api/v1/projects/:project/webhooks возвращала учетные данные веб-перехватчика BasicAuth («basic_auth_user» и «basic_auth_password») в виде открытого текста …

Vikunja
Подробнее

CVE-2026-33676

6,5

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.2.1, когда API Vikunja возвращает задачи, он заполняет поле linked_tasks полными объектами задач для всех связанных задач …

Vikunja
Подробнее

CVE-2026-33675

5,4

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.2.1 вспомогательные функции миграции DownloadFile и DownloadFileWithHeaders в pkg/modules/migration/helpers.go выполняют произвольные HTTP-запросы GET без какой-либо защиты SSRF. …

Vikunja
Подробнее

CVE-2026-33668

7,1

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. Начиная с версии 0.18.0 и до версии 2.2.1, когда учетная запись пользователя отключена или заблокирована, проверка состояния применяется только …

Vikunja
Подробнее

CVE-2026-33474

6,5

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. Начиная с версии 1.0.0-rc0 и до версии 2.2.0, неограниченное декодирование изображений и изменение их размера во время создания предварительного …

Vikunja
Подробнее

CVE-2026-33473

5,7

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. Начиная с версии 0.13 и до версии 2.2.1, любой пользователь, включивший 2FA, может повторно использовать свой TOTP в течение …

Vikunja
Подробнее

CVE-2026-33336

6,5

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. Начиная с версии 0.21.0 и до версии 2.2.0, оболочка Vikunja Desktop Electron включает nodeIntegration в главном окне браузера и …

Meta
Подробнее

CVE-2026-33335

6,4

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. Начиная с версии 0.21.0 и до версии 2.2.0, оболочка Vikunja Desktop Electron передает URL-адреса из вызовов `window.open()` непосредственно в …

Vikunja
Подробнее
468/3864