Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18246

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.

IBM
Подробнее

CVE-2026-18144

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за неправильной авторизации.

IBM
Подробнее

CVE-2026-18106

4,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за неправильной проверки введенного пользователем пути.

IBM
Подробнее

CVE-2026-18098

8,1

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию и поставить под угрозу целостность системы из-за ошибки внедрения XML.

IBM
Подробнее

CVE-2026-17095

8,3

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за небезопасного отражения.

IBM
Подробнее

CVE-2026-17094

7,1

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.

IBM
Подробнее

CVE-2026-16694

5,4

IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для хранимых межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …

IBM
Подробнее

CVE-2026-73325

8,4

Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая …

Checkpoint
Подробнее

CVE-2026-73294

9,9

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версий 2.18.17 и 2.19.5-beta2 обработка git_url репозитория передает управляемую злоумышленником опцию --upload-pack в CmdGitClient.GetLastRemoteCommitHash через POST /api/project/{id}/repositories и запланированный опрос …

Semaphore
Подробнее

CVE-2026-73293

8,8

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.19 и с 2.19.0-alpha3 до 2.19.5-beta5 ProjectMiddleware и GetProjectOrGlobalRoleBySlug позволяют менеджеру проекта использовать POST /api/project/{id}/roles для создания настраиваемой роли …

Semaphore
Подробнее
522/7777