Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-8667

4,3

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 17.6 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-7427

7,5

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 18.5 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить неаутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-73300

9,6

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.40.0 компонент интеграции MySQL в Budibase настроен с параметром MultipleStatements: true, что позволяет выполнять несколько операторов SQL в одном …

MySQL
Подробнее

CVE-2026-73299

10,0

Prompty — это формат файла уценки (.prompty) для подсказок LLM. До версий 0.1.5 и 2.0.0-beta.5 средство визуализации TypeScript Nunjucks оценивало ненадежные тела шаблонов .prompty с неограниченным доступом к членам JavaScript. …

Prompty
Подробнее

CVE-2026-73298

8,7

Microsoft Container Migration Solution Accelerator — это мультисервисное приложение, которое предоставляет многоагентное решение для миграции на основе искусственного интеллекта для перемещения конфигураций службы контейнеров в службу Azure Kubernetes. В версии …

Microsoft
Подробнее

CVE-2026-69106

8,8

Пользователь с низким уровнем привилегий может отравить метаданные кэшированных артефактов при определенных условиях, что потенциально может привести к тому, что потребители получат ненадежный контент.

Jfrog
Подробнее

CVE-2026-49467

8,8

Pingvin Share X — это безопасная и простая платформа для обмена файлами с автономным размещением. Уязвимость в версиях с 1.5.0 по 1.18.0 позволяет злоумышленнику обойти проверку пароля при управлении настройками …

Smp46
Подробнее

CVE-2026-44741

8,8

Пакет Admin Classic Bundle от Pimcore предоставляет внутренний пользовательский интерфейс для Pimcore. Версии до 2.3.6 и 1.7.18 имеют уязвимость SQL-инъекции в фильтре даты сетки перевода Pimcore — введенное пользователем поле …

Pimcore
Подробнее

CVE-2026-42018

7,5

JFrog Artifactory может возвращать внутренний токен анонимного пользователя неаутентифицированному вызывающему абоненту, когда анонимный доступ отключен, потенциально подвергая риску конфиденциальные ресурсы.

Jfrog
Подробнее

CVE-2026-18713

8,8

IBM i 7.6, 7.5, 7.4 и 7.3 уязвимы для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.

IBM
Подробнее
540/7804