Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66380

4,3

Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным частного реферера OCI при определенных условиях.

An
Подробнее

CVE-2026-66379

4,3

Аутентифицированный пользователь может просматривать метаданные частного модуля Puppet без доступа на чтение репозитория.

Puppet
Подробнее

CVE-2026-66378

4,3

Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к частным метаданным NuGet при определенных условиях.

An
Подробнее

CVE-2026-66377

5,3

Неаутентифицированный пользователь может получить доступ к информации ограниченного хранилища при определенных условиях.

An
Подробнее

CVE-2026-66376

4,2

Учетные данные удаленного пользователя могут оставаться действительными в течение короткого периода при определенных условиях.

Credentials
Подробнее

CVE-2026-66375

8,1

Аутентифицированный пользователь с низким уровнем привилегий может безвозвратно удалить защищенные внутренние метаданные из репозиториев при определенных условиях.

Jfrog
Подробнее

CVE-2026-50561

9,4

Yuxi — это интеллектуальная база знаний на основе крупных моделей и платформа разработки агентов графов знаний. До версии 0.6.2 механизм аутентификации проекта содержал ошибку. В уязвимых версиях система недостаточно проверяет …

Yuxi
Подробнее

CVE-2026-49349

6,8

regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …

Docker
Подробнее

CVE-2026-49262

3,0

В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и …

In
Подробнее

CVE-2026-47234

4,4

Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10, когда ведение журнала отладки включено, Session::setCookie() записывает полные значения файлов cookie, а Session::start() регистрирует текущий идентификатор …

Admidio
Подробнее
504/7752