Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65017

6,5

API конфигурации Apache Airflow не маскировал конфиденциальные значения конфигурации на уровне группы в развертываниях с участием нескольких команд. Когда администратор включил многокомандный режим и открыл Config API, аутентифицированный просмотрщик, имеющий …

Apache
Подробнее

CVE-2026-64639

9,3

Неправильный процесс клонирования базы данных в Plesk с 18.0.52 до 18.0.79.6 и 18.0.80.2 позволяет пользователю с низким уровнем привилегий (клиенту, реселлеру) выполнять произвольный код от имени администратора сервера базы данных.

Incorrect
Подробнее

CVE-2026-59244

6,5

Маскер секретов Apache Airflow не маскировал значения переменных `var.json`, значение которых является dict в пользовательском интерфейсе визуализированных шаблонов — значение dict не прошло проверку `isinstance(str)`, поэтому секрет, хранящийся как переменная …

Apache
Подробнее

CVE-2026-59242

5,4

Конечная точка XCom Apache Airflow `GET /api/v2/{...}/xcomEntries/{key}?deserialize=true` передала полезную нагрузку в виде строкового литерала через `BaseXCom.deserialize_value` без защиты `_check_forbidden_xcom_keys`, позволяя аутентифицированному пользователю API с доступом для записи и чтения XCom …

Apache Software Foundation
Подробнее

CVE-2026-58076

8,8

Уровень сериализации Apache Airflow реконструировал узлы исключений, вызывая import_string() для имени класса, взятого из сериализованного BLOB-объекта, и создавая его экземпляр с аргументами из того же BLOB-объекта, без ограничений на то, …

Apache
Подробнее

CVE-2026-54183

4,3

Маскировщик секретов Apache Airflow скрывает значения, хранящиеся под конфиденциальными именами ключей, когда они отображаются в пользовательском интерфейсе. Предел глубины рекурсии маскера не опускался до значений, вложенных в список, кортеж или …

Apache Software Foundation
Подробнее

CVE-2026-19548

5,5

Множественные уязвимости Use-After-Free были обнаружены в функции add_archive_element в ld/ldmain.c компоновщика GNU (ld), компонента binutils. Основная причина заключается в том, что плагин_maybe_claim() в ld/plugin.c освобождает исходный объект BFD через bfd_close/_bfd_delete_bfd, …

Red Hat
Подробнее

CVE-2026-15803

8,7

В Eclipse RDF4J несколько точек входа синтаксического анализатора XML не полностью ограничивают обработку внешних объектов XML (XXE) при анализе ненадежных данных RDF на основе XML или результатов запросов, разрешая объявления …

In
Подробнее

CVE-2026-73432

5,1

Vulnerability-Lookup содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции синхронизации удаленного экземпляра. Адреса удаленных экземпляров перед сохранением проверялись только на предмет базового синтаксиса URL-адресов, а исполнитель синхронизации позже …

Vulnerability-Lookup
Подробнее

CVE-2026-73431

8,8

Поиск уязвимостей содержит слабость аутентификации при активации учетной записи и восстановлении пароля механизм. Ссылки для активации и восстановления были созданы с использованием Stateless. подписанные токены, содержащие только логин пользователя. Хотя …

Vulnerability-Lookup
Подробнее
499/7750