Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-68076

5,4

Серверная часть секретных переменных среды Apache Airflow разрешила соединение или переменную на уровне группы из области действия неправильной команды. Защита, предназначенная для предотвращения этого, запускалась только в том случае, если …

Apache Software Foundation
Подробнее

CVE-2026-67587

8,8

Task SDK Apache Airflow перестроил объект Callback из сериализованных данных, перезапустив его конструктор, который импортирует модуль, указанный в сохраненном пути обратного вызова. Поскольку `SyncCallback` сам по себе является классом Airflow, …

Apache
Подробнее

CVE-2026-67260

7,3

Apache Airflow 3.3.0 перенес задачи, выполняемые человеком в цикле, из триггера в новое состояние задачи `awaiting_input`, проверяемое планировщиком. Эта очистка десериализует `next_kwargs` экземпляра задачи без списка разрешенных, поэтому автор Dag, …

Apache Software Foundation
Подробнее

CVE-2026-66384

5,3

Аутентифицированный пользователь может записывать данные за пределы предполагаемого пути кэша Docker при определенных условиях удаленного репозитория.

Docker
Подробнее

CVE-2026-66016

6,7

В определенных конфигурациях Helm с самостоятельным размещением сгенерированные закрытые ключи TLS могут сохраняться в отображаемых манифестах, доступных локальным пользователям с высокими привилегиями.

Under
Подробнее

CVE-2026-65941

8,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, удаленный злоумышленник, не прошедший проверку подлинности и имеющий сетевой доступ к затронутой службе, может выполнить произвольный код в контексте учетной записи службы приложений …

In
Подробнее

CVE-2026-65940

6,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может записывать произвольные файлы в доступное через Интернет расположение на хост-сервере.

In
Подробнее

CVE-2026-65939

6,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может создать действие LogToFile, указав произвольное расширение файла в корневом каталоге IIS.

In
Подробнее

CVE-2026-65938

4,3

В версиях WhatsUp Gold, выпущенных до 2026.0.2, уязвимость неправильной авторизации в API запланированных отчетов позволяет любому прошедшему проверку подлинности пользователю вызывать ограниченные действия.

In
Подробнее

CVE-2026-65937

8,0

В версиях WhatsUp Gold, выпущенных до 2026.0.2, злоумышленник, прошедший проверку подлинности, может обойти элементы управления внешним интерфейсом и внедрить постоянное содержимое сценария.

In
Подробнее
524/7777