CVE-2026-4691
9,8 CRITICAL 9,8Use-after-free в компоненте синтаксического анализа и вычислений CSS. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Use-after-free в компоненте синтаксического анализа и вычислений CSS. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Выход из песочницы из-за неправильных граничных условий, целочисленное переполнение в компоненте XPCOM. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Выход из песочницы из-за неправильных граничных условий, целочисленное переполнение в компоненте XPCOM. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Выход из песочницы из-за использования после освобождения в компоненте API доступа для людей с ограниченными возможностями. Эта уязвимость затрагивает Firefox < 149 и Firefox ESR < 140.9.
Выход из песочницы из-за неправильных граничных условий в компоненте «Телеметрия». Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Неправильные граничные условия в компоненте Graphics: Canvas2D. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Неправильные граничные условия в компоненте Graphics: Canvas2D. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Состояние гонки, использование после освобождения в компоненте Graphics: WebRender. Эта уязвимость затрагивает Firefox < 149, Firefox ESR < 115,34 и Firefox ESR < 140,9.
Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на базе искусственного интеллекта. Уязвимость удаленного внедрения оболочки без аутентификации существует во многих рабочих процессах GitHub Actions в …
Langflow — это инструмент для создания и развертывания агентов и рабочих процессов на базе искусственного интеллекта. В версиях с 1.2.0 по 1.8.1 отсутствует исправление для CVE-2025-68478 (внешний контроль имени файла), …