Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17094

7,1

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию и манипулировать файлами из-за уязвимости обхода пути.

IBM
Подробнее

CVE-2026-16694

5,4

IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для хранимых межсайтовых сценариев. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …

IBM
Подробнее

CVE-2026-73325

8,4

Библиотека OneCompression 1.2.0 компании Fujitsu Research содержит уязвимость небезопасной десериализации, которая позволяет злоумышленникам выполнять произвольный код, предоставляя созданный файл контрольной точки model.pt, поскольку QuantizedModelLoader.load_quantized_model_pt() безоговорочно вызывает torch.load с Weights_only=False, вызывая …

Checkpoint
Подробнее

CVE-2026-73294

9,9

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версий 2.18.17 и 2.19.5-beta2 обработка git_url репозитория передает управляемую злоумышленником опцию --upload-pack в CmdGitClient.GetLastRemoteCommitHash через POST /api/project/{id}/repositories и запланированный опрос …

Semaphore
Подробнее

CVE-2026-73293

8,8

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.19 и с 2.19.0-alpha3 до 2.19.5-beta5 ProjectMiddleware и GetProjectOrGlobalRoleBySlug позволяют менеджеру проекта использовать POST /api/project/{id}/roles для создания настраиваемой роли …

Semaphore
Подробнее

CVE-2026-73292

8,3

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версии 2.18.21 конечная точка /api/users/{id}/password принимала межсайтовый запрос с использованием файла cookie сеанса семафора аутентифицированного пользователя без защиты CSRF или …

Semaphore
Подробнее

CVE-2026-70547

4,3

Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным пакета при определенных условиях.

An
Подробнее

CVE-2026-69107

5,9

Неаутентифицированный пользователь может получить доступ к артефактам с ограниченным доступом в JFrog Artifactory при определенных условиях.

An
Подробнее

CVE-2026-69105

8,1

Злоумышленник, не прошедший проверку подлинности, может вызвать кэширование содержимого ненадежного пакета при определенных условиях, что потенциально может повлиять на целостность и доступность артефакта.

An
Подробнее

CVE-2026-68971

6,5

Конечная точка материализации активов Apache Airflow (`POST /api/v2/assets/{asset_id}/materialize`) и проверка результатов XCom на `wait_dag_run_until_finished` авторизовали целевой Dag без его команды, в отличие от любого другого сайта авторизации. Менеджер аутентификации с …

Apache
Подробнее
547/7805