Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73431

8,8

Поиск уязвимостей содержит слабость аутентификации при активации учетной записи и восстановлении пароля механизм. Ссылки для активации и восстановления были созданы с использованием Stateless. подписанные токены, содержащие только логин пользователя. Хотя …

Vulnerability-Lookup
Подробнее

CVE-2026-73405

5,3

Уязвимость обхода авторизации в Vulnerability-Lookup позволяла неактивным или неподтвержденным учетным записям подписываться на потоки событий, отправленных сервером (SSE) через конечную точку /pubsub/subscribe/<topic>. Декоратор token_required, используемый интерфейсом Pub/Sub, аутентифицирует запросы исключительно …

Vulnerability-Lookup
Подробнее

CVE-2026-73374

6,1

В разделе Vulnerability-Lookup в фильтре render_tag_badges Jinja, используемом для отображения ссылочных тегов, связанных с записями об уязвимостях, существовала уязвимость сохраненного межсайтового скриптинга (XSS). Значения из контейнеров.cna.references[].tags[] были напрямую интерполированы в …

Vulnerability-Lookup
Подробнее

CVE-2026-73291

7,1

Seerr — это менеджер медиа-запросов и обнаружения с открытым исходным кодом для Jellyfin, Plex и Emby. До версии 3.4.0 ImageProxy Seerr в файле server/lib/imageproxy.ts использует восходящие заголовки ответа ETag и …

Seerr
Подробнее

CVE-2026-73290

5,3

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 анонимный запрос ListObjectVersions в Rustfs/src/storage/access.rs, у которого отсутствует прямой грант политики сегмента, возвращается к проверке s3:ListBucket и …

Rustfs
Подробнее

CVE-2026-73289

8,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS оценивает квалификаторы ForAllValues: и ForAnyValue: set с помощью отрицательных строковых операторов StringNotEquals, StringNotEqualsIgnoreCase, StringNotLike, ArnNotEquals и …

Rustfs
Подробнее

CVE-2026-73288

6,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-rc.1 применение блокировки объектов RustFS в crates/ecstore/src/bucket/object_lock/objectlock_sys.rs позволяет check_object_lock_for_deletion, delete_prefix, жизненному циклу и проверке сканера обрабатывать ConfigNotFound, нечитаемые …

Rustfs
Подробнее

CVE-2026-73287

5,4

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS обрабатывал FTPS MKD в FtpsDriver::mkd в crates/protocols/src/ftps/driver.rs путем вызова Storage.create_bucket без авторизации_операции для S3Action::CreateBucket, позволяя аутентифицированным …

Rustfs
Подробнее

CVE-2026-73286

8,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS get_condition_values ​​сворачивает контролируемые злоумышленником заголовки запросов из HeaderMap в полученные от сервера идентификатор пользователя, имя пользователя, …

Rustfs
Подробнее

CVE-2026-73285

7,5

RustFS — это распределенная система хранения объектов, построенная на Rust. Начиная с версий 1.0.0-alpha.64 и до 1.0.0-rc.1, внешняя авторизация OPA RustFS, включенная с помощью RUSTFS_POLICY_PLUGIN_URL в crates/iam/src/sys.rs, неправильно устанавливает ReadyamAuth.needs_existing_object_tag …

Rustfs
Подробнее
500/7750