Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16863

7,7

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.

IBM
Подробнее

CVE-2026-16860

9,9

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику выполнить произвольный код из-за неконтролируемого элемента пути поиска.

IBM
Подробнее

CVE-2026-16856

8,8

IBM i 7.6 и 7.5 может позволить локальному злоумышленнику получить повышенные привилегии из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.

IBM
Подробнее

CVE-2026-16627

9,0

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.2 по 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю с разрешениями роли разработчика повысить привилегии из-за неправильной очистки …

GitLab
Подробнее

CVE-2026-15423

8,5

GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.0 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее

CVE-2026-73297

6,9

Платформа Microsoft UFO с открытым исходным кодом для интеллектуальной автоматизации на всех устройствах и платформах. До версии 3.0.8 _is_blocked_ip в ufo/utils/url_security.py не блокировал префиксы NAT64 64:ff9b::/96 и 64:ff9b:1::/48, префикс 6to4 …

Microsoft
Подробнее

CVE-2026-73296

9,4

Платформа Microsoft UFO с открытым исходным кодом для интеллектуальной автоматизации на всех устройствах и платформах. До версии 3.0.8 create_mobile_data_collection_server и create_mobile_action_server в ufo/client/mcp/http_servers/mobile_mcp_server.py предоставляли услуги Streamable HTTP MCP на TCP-портах …

Microsoft
Подробнее

CVE-2026-73295

5,4

Material for MkDocs — это мощная среда документирования, созданная на основе MkDocs. С версий 7.2.0 до 9.7.7 функция mountSearchSuggest в src/templates/assets/javascripts/comComponents/search/suggest/index.ts содержит уязвимость межсайтового скриптинга на основе DOM в дополнительной …

Material
Подробнее

CVE-2026-73240

9,8

Специально созданные входные данные могут привести к внедрению аргументов git в Apache Allura. Эта проблема затрагивает Apache Allura: до версии 1.19.1. Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет …

Apache Software Foundation
Подробнее

CVE-2026-73239

6,5

Небезопасная прямая ссылка на объект (IDOR) из-за отсутствия проверок разрешений для нескольких типов артефактов в Apache Allura. Эта проблема затрагивает Apache Allura: до версии 1.19.1. Пользователям рекомендуется выполнить обновление до …

Apache Software Foundation
Подробнее
544/7805