Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73226

8,8

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.186 Electerm позволял аутентифицированному клиенту WebSocket вызывать непредусмотренные внутренние функции через управляемые клиентом значения func в update-func в src/app/server/dispatch-center.js …

Electerm
Подробнее

CVE-2026-73225

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога загрузки, поскольку рекурсивные передачи …

Electerm
Подробнее

CVE-2026-73224

8,8

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу выполнять произвольные команды, когда пользователь загружает созданную папку и вызывает «Свойства» и …

Electerm
Подробнее

CVE-2026-73223

8,1

Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы временного каталога, поскольку имя файла, контролируемое сервером, используемое …

Electerm
Подробнее

CVE-2026-73222

8,8

Шаблоны Claude Code — это инструмент CLI для настройки и мониторинга Claude Code. До версии 1.29.4 сервер Claude Code Studio, запускаемый опцией --studio в cli-tool/src/sandbox-server.js, привязывается ко всем интерфейсам через …

Davila7
Подробнее

CVE-2026-73221

5,3

CVAT — это интерактивный инструмент аннотирования видео и изображений с открытым исходным кодом для компьютерного зрения. С версий 2.17.0 до 2.72.0 пользователь с рабочей ролью может использовать прогнозируемые идентификаторы запросов …

Cvat
Подробнее

CVE-2026-72742

9,2

DSPy 3.3.0b1 содержит уязвимость к эксфильтрации файлов в адаптерах выходных полей изображения и аудио, которая позволяет злоумышленникам, имеющим влияние на выходные данные языковой модели, читать произвольные локальные файлы, вводя путь …

DSPy
Подробнее

CVE-2026-69119

7,2

Taubyte Tau v1.1.10 содержит уязвимость отсутствия авторизации в службе Services/Auth HTTP, которая позволяет любому прошедшему проверку подлинности пользователю читать или безвозвратно удалять проект другого арендатора, предоставляя произвольный идентификатор проекта конечным …

GitHub
Подробнее

CVE-2026-69117

7,1

NetBox 4.5.8 содержит уязвимость внедрения ORM, которая позволяет аутентифицированным злоумышленникам, в том числе имеющим токены API, доступные только для чтения, внедрять произвольные выражения поиска Django ORM во вложенные ссылки на …

Django
Подробнее

CVE-2026-69115

7,1

OpenIM Server v3.8.3 содержит уязвимость отсутствия авторизации, которая позволяет любому аутентифицированному пользователю получить доступ к конечным точкам API управления только для администратора, отправляя POST-запросы с обычным токеном носителя пользователя в …

OpenIM
Подробнее
490/7715