Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73292

8,3

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.21 конечная точка /api/users/{id}/password принимала межсайтовый запрос с использованием файла cookie сеанса семафора аутентифицированного пользователя без защиты CSRF или …

Semaphore
Подробнее

CVE-2026-70547

4,3

Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным пакета при определенных условиях.

An
Подробнее

CVE-2026-69107

5,9

Неаутентифицированный пользователь может получить доступ к артефактам с ограниченным доступом в JFrog Artifactory при определенных условиях.

An
Подробнее

CVE-2026-69105

8,1

Злоумышленник, не прошедший проверку подлинности, может вызвать кэширование содержимого ненадежного пакета при определенных условиях, что потенциально может повлиять на целостность и доступность артефакта.

An
Подробнее

CVE-2026-68971

6,5

Конечная точка материализации активов Apache Airflow (`POST /api/v2/assets/{asset_id}/materialize`) и проверка результатов XCom на `wait_dag_run_until_finished` авторизовали целевой Dag без его команды, в отличие от любого другого сайта авторизации. Менеджер аутентификации с …

Apache
Подробнее

CVE-2026-68970

6,5

SDK задач Apache Airflow не маскировал содержимое переменной, значение JSON которой представляет собой список, поэтому секреты, хранящиеся в этой форме, отображались в виде открытого текста в журналах задач и в …

Apache
Подробнее

CVE-2026-68969

6,5

Apache Airflow записывал значения переменных и «дополнительное» содержимое подключения в журнал аудита в открытом виде, когда они были отправлены через массовые конечные точки («PATCH /api/v2/variables» и «PATCH /api/v2/connections»). Маскирование журнала …

Apache
Подробнее

CVE-2026-68968

7,5

API Backfill Apache Airflow авторизовал запрос по идентификатору Dag, предоставленному вызывающей стороной, всякий раз, когда сегмент пути `backfill_id` не удалось проанализировать. Зависимость авторизации анализировала его с помощью `int()`, в то …

Apache
Подробнее

CVE-2026-68759

7,2

Обладатель действительных учетных данных интеграции может выдавать себя за других пользователей при определенных условиях.

Подробнее

CVE-2026-68758

6,5

Аутентифицированный пользователь с низким уровнем привилегий может получить доступ к ограниченной информации поддержки при определенных условиях.

Jfrog
Подробнее
523/7777