Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73264

7,6

Prowler — платформа облачной безопасности. До версии 5.33.1 аутентифицированный пользователь с доступом к конфигурации провайдера Lighthouse мог предоставить непроверенный base_url для openai_совместимого провайдера через POST /api/v1/lighthouse/providers и POST /api/v1/lighthouse/providers/{id}/connection, в …

Prowler
Подробнее

CVE-2026-73263

9,9

Prowler — платформа облачной безопасности. До версии 5.36.0 тест подключения провайдера Kubernetes принимал kubeconfig_content, содержащий устаревший поставщик аутентификации gcp с config.cmd-path и config.cmd-args, потому что kubeconfig_contains_exec_auth в api/src/backend/api/v1/serializers.py проверял только …

Kubernetes
Подробнее

CVE-2026-73262

5,4

Prowler — платформа облачной безопасности. До версии 5.37.0 средство форматирования вывода HTML Prowler в prowler/lib/outputs/html/html.py вставляло find.resource_tags, собранное с помощью unroll_dict и parse_html_string, в сгенерированные отчеты без экранирования HTML, что …

Prowler
Подробнее

CVE-2026-68760

5,3

Неаутентифицированный пользователь может обойти аутентификацию при определенных условиях кэша.

An
Подробнее

CVE-2026-68757

7,5

Пользователь, имеющий доступ к действительному ответу SAML, может выдавать себя за другого пользователя при определенных условиях.

Подробнее

CVE-2026-68756

6,6

Сторона, имеющая доступ на запись к сохраненным данным сеанса, может повлиять на JFrog Artifactory при определенных условиях.

Подробнее

CVE-2026-68755

4,3

Составитель пакета может создать вводящую в заблуждение рекламную информацию о выпуске при определенных условиях.

Подробнее

CVE-2026-68754

6,5

Издатель репозитория без разрешения на удаление может изменять содержимое защищенного пакета при определенных условиях.

Подробнее

CVE-2026-68753

5,3

Неаутентифицированный пользователь может получить доступ к ограниченному содержимому Artifactory, если удаленный репозиторий с учетными данными настроен определенным образом.

An
Подробнее

CVE-2026-68752

7,2

Менеджер ресурсов проекта может получить более широкие административные привилегии при определенных условиях.

Jfrog
Подробнее
517/7767