База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33209

5,3

Avo — это фреймворк для создания панелей администратора для приложений Ruby on Rails. До версии 3.30.3 в параметре запроса return_to, используемом в интерфейсе avo, существовала уязвимость, отражающая межсайтовый скриптинг (XSS). …

Avohq
Подробнее

CVE-2026-33204

7,5

SimpleJWT — это простая библиотека веб-токенов JSON, написанная на PHP. До версии 1.1.1 злоумышленник, не прошедший проверку подлинности, мог выполнить отказ в обслуживании посредством подделки заголовка JWE при использовании алгоритмов …

PHP
Подробнее

CVE-2026-33203

7,5

SiYuan — это система управления персональными знаниями. До версии 3.6.2 сервер WebSocket ядра SiYuan принимал неаутентифицированные соединения при наличии определенного параметра запроса «auth Keepalive». После подключения входящие сообщения анализируются с …

Siyuan-Note
Подробнее

CVE-2026-33194

6,8

SiYuan — это система управления персональными знаниями. До версии 3.6.2 функция IsSensitivePath() в Kernel/util/path.go использовала подход списка запретов, который был недавно расширен (GHSA-h5vh-m7fg-w5h6, коммит 9914fd1), но остается незавершенным. Несколько каталогов …

B3Log
Подробнее

CVE-2026-33186

9,1

gRPC-Go — это реализация gRPC на языке Go. В версиях до 1.79.3 имеется обход авторизации, возникающий из-за неправильной проверки ввода псевдозаголовка `:path` HTTP/2. Сервер gRPC-Go был слишком мягок в своей …

Grpc
Подробнее

CVE-2026-33180

7,5

HAPI FHIR — это полная реализация стандарта HL7 FHIR для совместимости в сфере здравоохранения на Java. До версии 6.9.0 при настройке заголовков в HTTP-запросах внутренний HTTP-клиент сначала отправляет заголовки хосту …

Java
Подробнее

CVE-2026-32810

4,8

Halloy — это IRC-приложение, написанное на Rust. В версиях для \*nix и macOS перед фиксацией f180e41061db393acf65bc99f5c5e7397586d9cb Halloy создает свой каталог конфигурации и файлы, используя разрешения umask по умолчанию, что обычно …

Halloy
Подробнее

CVE-2026-32733

8,7

Halloy — это IRC-приложение, написанное на Rust. До фиксации 0f77b2cfc5f822517a256ea5a4b94bad8bfe38b6 поток приема DCC не очищал имена файлов из входящих запросов DCC SEND. Удаленный пользователь IRC может отправить имя файла с …

Halloy
Подробнее

CVE-2026-32663

6,9

Серверная часть WebSocket использует идентификаторы зарядных станций для уникального связывания сеансов, но позволяет нескольким конечным точкам подключаться с использованием одного и того же идентификатора сеанса. Эта реализация приводит к предсказуемым …

Подробнее

CVE-2026-31926

6,9

Идентификаторы аутентификации зарядных станций общедоступны через картографические веб-платформы.

Charging
Подробнее
533/3864