Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48809

7,5

python-engineio — это реализация клиента и сервера реального времени Engine.IO на языке Python. Версии до 4.13.2 имеют две конкретные конфигурации сервера python-engineio, в которых размер входящих сообщений не проверяется перед …

Python
Подробнее

CVE-2026-48802

7,5

python-engineio — это реализация клиента и сервера реального времени Engine.IO на языке Python. До версии 4.13.2 злоумышленник мог вызвать создание ненужных фоновых потоков на сервере python-engineio, используя механизм Heartbeat, который …

Python
Подробнее

CVE-2026-18712

7,2

Проблема в операциях обслуживания Queryable Encryption на сервере MongoDB может позволить аутентифицированному пользователю с привилегиями на одну зашифрованную коллекцию вызвать несанкционированное изменение или уничтожение данных, принадлежащих другой коллекции. Это связано …

MongoDB
Подробнее

CVE-2026-18711

7,1

Проблема в механизме выполнения запросов сервера MongoDB может позволить аутентифицированному пользователю с правами на чтение и запись использовать внутреннюю ссылку после освобождения базовой памяти при выполнении определенных запросов к коллекциям …

MongoDB
Подробнее

CVE-2026-18709

5,9

Проблема в MongoDB Server может позволить аутентифицированному пользователю с прямым сетевым доступом к сегменту неправильно зафиксировать или прервать выполняющуюся подготовленную транзакцию, минуя запланированный процесс координации транзакции. Это может привести к …

MongoDB
Подробнее

CVE-2026-18708

5,3

Проблема в механизме сценариев JavaScript MongoDB Server может позволить аутентифицированному пользователю с правами на запись вызывать выполнение кода, которым он управляет, в области запроса других пользователей через специально созданное сохраненное …

MongoDB
Подробнее

CVE-2026-18707

5,3

Проблема в MongoDB Server может позволить аутентифицированному пользователю, в том числе пользователю без назначенных привилегий, вызвать неожиданное завершение серверного процесса, отправив специально сформированную команду агрегирования. Это может привести к отказу …

MongoDB
Подробнее

CVE-2026-18706

7,5

Проблема на этапе агрегации $graphLookup сервера MongoDB может позволить аутентифицированному пользователю вводить команды агрегации и управления памятью, чтобы вызвать использование внутренней ссылки после освобождения базовой памяти. Это может привести к …

MongoDB
Подробнее

CVE-2026-18705

7,1

Проблема в функции векторного поиска Atlas на сервере MongoDB может позволить аутентифицированному пользователю с доступом на чтение к одному представлению извлекать документы из другого, защищенного представления в той же базовой …

MongoDB
Подробнее

CVE-2026-18704

7,1

Проблема в структуре агрегации сервера MongoDB может позволить аутентифицированному пользователю с правами только на чтение выполнять операции записи в коллекциях, которые он не должен иметь возможность изменять. Это связано с …

MongoDB
Подробнее
480/7665