Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18687

7,1

При обработке сервером MongoDB операции обслуживания шифрования с возможностью запроса не удалось должным образом проверить определенные параметры запроса на соответствие конфигурации зашифрованного поля коллекции перед использованием. Аутентифицированный пользователь с привилегиями …

MongoDB
Подробнее

CVE-2026-15426

8,8

AcyMailing — идеальный плагин для новостной рассылки и решение для автоматизации маркетинга для WordPress. Плагин для WordPress уязвим для обхода авторизации во всех версиях до 10.11.1 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-73219

5,3

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. С версий 2.17.0 до 2.72.0 пользователь с доступом на запись к заданию CVAT может …

Cvat
Подробнее

CVE-2026-73218

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.0.0 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, когда установлены Docker Desktop …

Docker
Подробнее

CVE-2026-73217

7,7

Cursor — это редактор кода, созданный для программирования с помощью ИИ. До версии 3.1.2 Cursor IDE для macOS позволял агенту, работающему в режиме автоматического запуска песочницы, заменять исполняемый файл Python …

Microsoft
Подробнее

CVE-2026-73216

6,5

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Shutdown_client_connection() в src/server/ns_turn_server.c преждевременно вызывает dec_quota() и освобождает учет пропускной способности во время …

Coturn
Подробнее

CVE-2026-73215

7,1

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.17.0 функция Turnports_allocate_even() в src/apps/relay/turn_ports.c помечает неиспользуемый нечетный одноуровневый порт как TPS_TAKEN_ODD для запроса EVEN-PORT …

Coturn
Подробнее

CVE-2026-73214

8,2

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функции dtls_server_input_handler() и create_new_connected_udp_socket() в src/apps/relay/dtls_listener.c сохраняют состояние OpenSSL dtls1_reassemble_fragment() для 35-байтового фрагментированного ClientHello, …

OpenSSL
Подробнее

CVE-2026-73213

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.16.0 функция addr_less_eq() в src/client/ns_turn_ioaddr.c использовала покомпонентное сравнение для собственных интервалов min-max IPv6 в ioa_addr_in_range(), …

Coturn
Подробнее

CVE-2026-73212

5,8

Coturn — это бесплатная реализация TURN и STUN Server с открытым исходным кодом. До версии 4.13.1 функция Good_peer_addr() в src/server/ns_turn_server.c использовала ioa_addr_in_range() в src/client/ns_turn_ioaddr.c без канонизации форм адреса NAT64, совместимых …

Coturn
Подробнее
484/7706