Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-11923

7,4

IBM Security Verify Access 10.0–10.0.9.2 и IBM Verify Identity Access 11.0–11.0.3 и IBM Verify Identity Access Container 11.0–11.0.3 Обратный прокси в определенных конфигурациях могут обеспечивать более слабую, чем ожидалось, криптографическую …

IBM
Подробнее

CVE-2025-9486

3,3

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 15.6 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить пользователю с …

GitLab
Подробнее

CVE-2026-73301

4,3

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.39.25 в конечной точке GET /api/global/groups в packages/worker/src/api/routes/global/groups.ts отсутствовал auth.builderOrAdmin, что позволяло аутентифицированному пользователю роли BASIC перечислять группы арендаторов, …

Budibase
Подробнее

CVE-2026-19311

8,6

Отсутствие авторизации в API-интерфейсе Execute Monitor в плагине Amazon OpenSearch Alerting может позволить аутентифицированному удаленному пользователю читать, изменять или удалять произвольные данные индекса с помощью созданного встроенного запроса монитора с …

Amazon
Подробнее

CVE-2026-18952

8,6

Отсутствие проверки входных данных в анализаторе канала аналитики угроз в подключаемом модуле OpenSearch Security Analytics может позволить аутентифицированному удаленному пользователю выполнить подделку запросов на стороне сервера и прочитать локальные файлы …

GitHub
Подробнее

CVE-2026-18678

5,5

Когда оператор добавляет профиль плоскости управления HTTPS в kumactl без предоставления сертификата CA, kumactl отключает проверку TLS и отправляет токены API через непроверенное соединение. Злоумышленник на сетевом пути между оператором …

Kong Inc.
Подробнее

CVE-2026-18677

6,0

В Kong Mesh, работающем в универсальном режиме с MeshIdentity, шаблон пути идентификатора SPIFFE которого получен из метки kuma.io/workload плоскости данных, аутентификатор XDS в kuma-cp проверяет эту метку только тогда, когда …

Kong Inc.
Подробнее

CVE-2026-18676

5,1

Конфигурация kuma-cp по умолчанию в Kong Mesh показывает токен начальной загрузки администратора и ключи подписи на любой веб-странице, которую посещает оператор, когда плоскость управления доступна из его браузера. Из-за неправильной …

Kong Inc.
Подробнее

CVE-2026-18675

5,3

Валидатор токена плоскости данных в kuma-cp выполняет непроверяемое утверждение типа Go в заголовке JWT kid. Токен, дочерним элементом которого является номер JSON, декодируется как float64 и вызывает панику во время …

Подробнее

CVE-2026-18673

5,3

Когда kuma-dp настроен с API-интерфейсом администратора Envoy в сокете домена Unix (который используется по умолчанию), его служба готовности на TCP-порту 9902, привязанная ко всем интерфейсам, перенаправляет почти весь API-интерфейс администратора …

Envoy
Подробнее
539/7804