Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18692

7,7

Проблема в обработке жизненным циклом корзины таймсерий сервером MongoDB может позволить аутентифицированному пользователю с правами на запись вызвать использование внутренней ссылки после освобождения базовой памяти. Последующие операции могут привести к …

MongoDB
Подробнее

CVE-2026-18691

9,0

Проблема в настройке внутрикластерного соединения MongoDB Server может позволить стороне с подходящим доступом к сети влиять на то, какой механизм аутентификации используется при подключении одного члена набора реплик к другому. …

MongoDB
Подробнее

CVE-2026-18690

7,2

Проблема в MongoDB Server может позволить аутентифицированному пользователю с ограниченной ролью в области базы данных выполнить действие против защищенных системных коллекций, которое не должно быть разрешено назначенными ему привилегиями. Это …

MongoDB
Подробнее

CVE-2026-18688

7,1

Проблема в структуре агрегации сервера MongoDB может позволить аутентифицированному пользователю инициировать чтение памяти за пределами допустимого диапазона, предоставив специально сформированный числовой параметр на определенном этапе конвейера агрегации. Это может привести …

MongoDB
Подробнее

CVE-2026-18687

7,1

При обработке сервером MongoDB операции обслуживания шифрования с возможностью запроса не удалось должным образом проверить определенные параметры запроса на соответствие конфигурации зашифрованного поля коллекции перед использованием. Аутентифицированный пользователь с привилегиями …

MongoDB
Подробнее

CVE-2026-15426

8,8

AcyMailing — идеальный плагин для новостной рассылки и решение для автоматизации маркетинга для WordPress. Плагин для WordPress уязвим для обхода авторизации во всех версиях до 10.11.1 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-73219

5,3

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. С версий 2.17.0 до 2.72.0 пользователь с доступом на запись к заданию CVAT может …

Cvat
Подробнее

CVE-2026-73218

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.0.0 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, когда установлены Docker Desktop …

Docker
Подробнее

CVE-2026-73217

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.1.2 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, заменять исполняемый файл Python …

Microsoft
Подробнее

CVE-2026-73216

6,5

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Shutdown_client_connection() в src/server/ns_turn_server.c преждевременно вызывает dec_quota() и освобождает учет пропускной способности во время …

Coturn
Подробнее
482/7704