Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73225

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога загрузки, поскольку рекурсивные передачи …

Electerm
Подробнее

CVE-2026-73224

8,8

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу выполнять произвольные команды, когда пользователь загружает созданную папку и вызывает «Свойства» и …

Electerm
Подробнее

CVE-2026-73223

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы временного каталога, поскольку имя файла, контролируемое сервером, используемое …

Electerm
Подробнее

CVE-2026-73222

8,8

Шаблоны Claude Code — это инструмент CLI для настройки и мониторинга Claude Code. До версии 1.29.4 сервер Claude Code Studio, запускаемый опцией --studio в cli-tool/src/sandbox-server.js, привязывается ко всем интерфейсам через …

Davila7
Подробнее

CVE-2026-73221

5,3

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. С версий 2.17.0 до 2.72.0 пользователь с рабочей ролью может использовать прогнозируемые идентификаторы запросов …

Cvat
Подробнее

CVE-2026-72742

9,2

DSPy 3.3.0b1 содержит уязвимость к эксфильтрации файлов в адаптерах выходных полей изображения и аудио, которая позволяет злоумышленникам, имеющим влияние на выходные данные языковой модели, читать произвольные локальные файлы, вводя путь …

DSPy
Подробнее

CVE-2026-69119

7,2

Taubyte Tau v1.1.10 содержит уязвимость отсутствия авторизации в службе Services/Auth HTTP, которая позволяет любому прошедшему проверку подлинности пользователю читать или безвозвратно удалять проект другого арендатора, предоставляя произвольный идентификатор проекта конечным …

GitHub
Подробнее

CVE-2026-69117

7,1

NetBox 4.5.8 содержит уязвимость внедрения ORM, которая позволяет аутентифицированным злоумышленникам, в том числе имеющим токены API, доступные только для чтения, внедрять произвольные выражения поиска Django ORM во вложенные ссылки на …

Django
Подробнее

CVE-2026-69115

7,1

OpenIM Server v3.8.3 содержит уязвимость отсутствия авторизации, которая позволяет любому аутентифицированному пользователю получить доступ к конечным точкам API управления только для администратора, отправляя POST-запросы с обычным токеном носителя пользователя в …

OpenIM
Подробнее

CVE-2026-48809

7,5

python-engineio — это реализация клиента и сервера реального времени Engine.IO на языке Python. Версии до 4.13.2 имеют две конкретные конфигурации сервера python-engineio, в которых размер входящих сообщений не проверяется перед …

Python
Подробнее
479/7665