Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73219

5,3

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. С версий 2.17.0 до 2.72.0 пользователь с доступом на запись к заданию CVAT может …

Cvat
Подробнее

CVE-2026-73218

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.0.0 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, когда установлены Docker Desktop …

Docker
Подробнее

CVE-2026-73217

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.1.2 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, заменять исполняемый файл Python …

Microsoft
Подробнее

CVE-2026-73216

6,5

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Shutdown_client_connection() в src/server/ns_turn_server.c преждевременно вызывает dec_quota() и освобождает учет пропускной способности во время …

Coturn
Подробнее

CVE-2026-73215

7,1

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Turnports_allocate_even() в src/apps/relay/turn_ports.c помечает неиспользуемый нечетный одноуровневый порт как TPS_TAKEN_ODD для запроса EVEN-PORT …

Coturn
Подробнее

CVE-2026-73214

8,2

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функции dtls_server_input_handler() и create_new_connected_udp_socket() в src/apps/relay/dtls_listener.c сохраняют состояние OpenSSL dtls1_reassemble_fragment() для 35-байтового фрагментированного ClientHello, …

OpenSSL
Подробнее

CVE-2026-73213

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функция addr_less_eq() в src/client/ns_turn_ioaddr.c использовала покомпонентное сравнение для собственных интервалов min-max IPv6 в ioa_addr_in_range(), …

Coturn
Подробнее

CVE-2026-73212

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.13.1 функция Good_peer_addr() в src/server/ns_turn_server.c использовала ioa_addr_in_range() в src/client/ns_turn_ioaddr.c без канонизации форм адреса NAT64, совместимых …

Coturn
Подробнее

CVE-2026-73211

9,8

PeerTube — это платформа потокового видео, объединенная с ActivityPub. До версии 8.1.6 ActorFollowModel.updateScore() интерполирует inboxUrl актора ActivityPub, контролируемого злоумышленником, в SQL-запрос, позволяя неаутентифицированному удаленному серверу читать и записывать таблицы базы …

Peertube
Подробнее

CVE-2026-73090

9,3

PeerTube — это платформа потокового видео, объединенная с ActivityPub. До версии 8.2.2 процессупдатеактивити и процессупдатевидео принимали обновление ActivityPub, содержащее объект видео, без проверки того, что byActor.url авторизован для хоста в …

Peertube
Подробнее
483/7705