Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73289

8,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS оценивает квалификаторы ForAllValues: и ForAnyValue: set с помощью отрицательных строковых операторов StringNotEquals, StringNotEqualsIgnoreCase, StringNotLike, ArnNotEquals и …

Rustfs
Подробнее

CVE-2026-73288

6,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-rc.1 применение блокировки объектов RustFS в crates/ecstore/src/bucket/object_lock/objectlock_sys.rs позволяет check_object_lock_for_deletion, delete_prefix, жизненному циклу и проверке сканера обрабатывать ConfigNotFound, нечитаемые …

Rustfs
Подробнее

CVE-2026-73287

5,4

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS обрабатывал FTPS MKD в FtpsDriver::mkd в crates/protocols/src/ftps/driver.rs путем вызова Storage.create_bucket без авторизации_операции для S3Action::CreateBucket, позволяя аутентифицированным …

Rustfs
Подробнее

CVE-2026-73286

8,1

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 RustFS get_condition_values ​​сворачивает контролируемые злоумышленником заголовки запросов из HeaderMap в полученные от сервера идентификатор пользователя, имя пользователя, …

Rustfs
Подробнее

CVE-2026-73285

7,5

RustFS — это распределенная система хранения объектов, построенная на Rust. Начиная с версий 1.0.0-alpha.64 и до 1.0.0-rc.1, внешняя авторизация OPA RustFS, включенная с помощью RUSTFS_POLICY_PLUGIN_URL в crates/iam/src/sys.rs, неправильно устанавливает ReadyamAuth.needs_existing_object_tag …

Rustfs
Подробнее

CVE-2026-73284

8,8

RustFS — это распределенная система хранения объектов, построенная на Rust. RustFS AddServiceAccount в Rustfs/src/admin/handlers/service_account.rs принимает контролируемого злоумышленником target_user только после проверки CreateServiceAccountAdminAction, передает его в new_service_account, а подготовка_service_account_auth устанавливает is_owner …

Rustfs
Подробнее

CVE-2026-73265

6,5

RustFS — это распределенная система хранения объектов, построенная на Rust. RustFS разрешает явное чтение versionId в источниках GetObject, CopyObject и UploadPartCopy с помощью s3:GetObject вместо s3:GetObjectVersion, что позволяет принципалам без …

Rustfs
Подробнее

CVE-2026-73264

7,6

Prowler — платформа облачной безопасности. До версии 5.33.1 аутентифицированный пользователь с доступом к конфигурации провайдера Lighthouse мог предоставить непроверенный base_url для openai_совместимого провайдера через POST /api/v1/lighthouse/providers и POST /api/v1/lighthouse/providers/{id}/connection, в …

Prowler
Подробнее

CVE-2026-73263

9,9

Prowler — платформа облачной безопасности. До версии 5.36.0 тест подключения провайдера Kubernetes принимал kubeconfig_content, содержащий устаревший поставщик аутентификации gcp с config.cmd-path и config.cmd-args, потому что kubeconfig_contains_exec_auth в api/src/backend/api/v1/serializers.py проверял только …

Kubernetes
Подробнее

CVE-2026-73262

5,4

Prowler — платформа облачной безопасности. До версии 5.37.0 средство форматирования вывода HTML Prowler в prowler/lib/outputs/html/html.py вставляло find.resource_tags, собранное с помощью unroll_dict и parse_html_string, в сгенерированные отчеты без экранирования HTML, что …

Prowler
Подробнее
501/7751