Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73284

8,8

RustFS — это распределенная система хранения объектов, построенная на Rust. RustFS AddServiceAccount в Rustfs/src/admin/handlers/service_account.rs принимает контролируемого злоумышленником target_user только после проверки CreateServiceAccountAdminAction, передает его в new_service_account, а подготовка_service_account_auth устанавливает is_owner …

Rustfs
Подробнее

CVE-2026-73265

6,5

RustFS — это распределенная система хранения объектов, построенная на Rust. RustFS разрешает явное чтение versionId в источниках GetObject, CopyObject и UploadPartCopy с помощью s3:GetObject вместо s3:GetObjectVersion, что позволяет принципалам без …

Rustfs
Подробнее

CVE-2026-73264

7,6

Prowler — платформа облачной безопасности. До версии 5.33.1 аутентифицированный пользователь с доступом к конфигурации провайдера Lighthouse мог предоставить непроверенный base_url для openai_совместимого провайдера через POST /api/v1/lighthouse/providers и POST /api/v1/lighthouse/providers/{id}/connection, в …

Prowler
Подробнее

CVE-2026-73263

9,9

Prowler — платформа облачной безопасности. До версии 5.36.0 тест подключения провайдера Kubernetes принимал kubeconfig_content, содержащий устаревший поставщик аутентификации gcp с config.cmd-path и config.cmd-args, потому что kubeconfig_contains_exec_auth в api/src/backend/api/v1/serializers.py проверял только …

Kubernetes
Подробнее

CVE-2026-73262

5,4

Prowler — платформа облачной безопасности. До версии 5.37.0 средство форматирования вывода HTML Prowler в prowler/lib/outputs/html/html.py вставляло find.resource_tags, собранное с помощью unroll_dict и parse_html_string, в сгенерированные отчеты без экранирования HTML, что …

Prowler
Подробнее

CVE-2026-68760

5,3

Неаутентифицированный пользователь может обойти аутентификацию при определенных условиях кэша.

An
Подробнее

CVE-2026-68757

7,5

Пользователь, имеющий доступ к действительному ответу SAML, может выдавать себя за другого пользователя при определенных условиях.

Подробнее

CVE-2026-68756

6,6

Сторона, имеющая доступ на запись к сохраненным данным сеанса, может повлиять на JFrog Artifactory при определенных условиях.

Подробнее

CVE-2026-68755

4,3

Составитель пакета может создать вводящую в заблуждение рекламную информацию о выпуске при определенных условиях.

Подробнее

CVE-2026-68754

6,5

Издатель репозитория без разрешения на удаление может изменять содержимое защищенного пакета при определенных условиях.

Подробнее
502/7752