Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71845

6,3

В Insights-Client обнаружена ошибка. Функция setDefault() регистрирует значение каждой обрабатываемой ею переменной среды, включая CCX_TOKEN — учетные данные носителя, используемые в развертываниях автономного кластера. Если уровень детализации glog установлен на …

Red Hat
Подробнее

CVE-2026-71475

5,0

В Insights-Client обнаружена ошибка. Скомпрометированный управляемый кластер, называемый «лучевым», может вставлять незакодированные данные в URL-адрес Insights API. Это происходит потому, что ClusterID, который контролируется лучом, используется непосредственно в пути запроса …

Red Hat
Подробнее

CVE-2026-71474

6,3

В Insights-Client обнаружена ошибка. Когда приложение получает ответ, отличный от 200, оно регистрирует заголовки запроса, которые могут включать в себя секретный токен cloud.openshift.com. Локальный пользователь, имеющий доступ к журналам модулей …

Red Hat
Подробнее

CVE-2026-71468

5,3

Ошибка была обнаружена в файле acm-search-v2-api-rhel9. Когда функция getFederationConfig обновляет свой кеш, она неправильно повторно использует токен носителя пользователя для всех последующих федеративных запросов, пока не истечет срок действия кеша. …

Red Hat
Подробнее

CVE-2026-71467

7,5

В search-v2-api обнаружена ошибка. Промежуточное программное обеспечение аутентификации в затронутом компоненте безоговорочно пропускает аутентификацию, если запрос включает заголовок Upgrade: websocket. Злоумышленник, не прошедший проверку подлинности, может воспользоваться этим, отправив специально …

Red Hat
Подробнее

CVE-2026-70339

5,4

Доступ к ресурсу с использованием несовместимого типа («путаница типов») в Microsoft Edge (на основе Chromium) позволяет неавторизованному злоумышленнику выполнить код по сети.

Microsoft
Подробнее

CVE-2026-66146

6,1

В GMS 9.5.1 (сборка 9510.1044) и более ранних версиях были обнаружены многочисленные уязвимости межсайтового скриптинга (XSS), позволяющие удаленному злоумышленнику выполнить сценарий JavaScript в браузере пользователя.

Sonicwall
Подробнее

CVE-2026-66145

9,1

В GMS 9.5.1 (сборка 9510.1044) и более ранних версиях была обнаружена уязвимость удаленного выполнения кода без проверки подлинности, которая позволяет удаленному злоумышленнику читать конфиденциальные данные и выполнять произвольную запись файлов …

Sonicwall
Подробнее

CVE-2026-65655

2,3

Когда аутентификация OAuth включена и TLS с доступом к браузеру завершается на обратном прокси-сервере, который перенаправляет обратный вызов на сервер Temporal UI через HTTP, затронутые версии получают атрибуты Secure аутентификации-cookie …

Подробнее

CVE-2026-48813

8,7

Flawfinder — это инструмент статического анализа для поиска уязвимостей в исходном коде C/C++. В версиях до 2.0.20 наблюдалась неправильная проблема нейтрализации ввода, приводящая к манипулированию выводом, в частности, внедрение Escape-последовательности …

David-A-Wheeler
Подробнее
493/7720