Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65941

8,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, удаленный злоумышленник, не прошедший проверку подлинности и имеющий сетевой доступ к затронутой службе, может выполнить произвольный код в контексте учетной записи службы приложений …

In
Подробнее

CVE-2026-65940

6,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может записывать произвольные файлы в доступное через Интернет расположение на хост-сервере.

In
Подробнее

CVE-2026-65939

6,8

В версиях WhatsUp Gold, выпущенных до 2026.0.2, привилегированный злоумышленник может создать действие LogToFile, указав произвольное расширение файла в корневом каталоге IIS.

In
Подробнее

CVE-2026-65938

4,3

В версиях WhatsUp Gold, выпущенных до 2026.0.2, уязвимость неправильной авторизации в API запланированных отчетов позволяет любому прошедшему проверку подлинности пользователю вызывать ограниченные действия.

In
Подробнее

CVE-2026-65937

8,0

В версиях WhatsUp Gold, выпущенных до 2026.0.2, злоумышленник, прошедший проверку подлинности, может обойти элементы управления внешним интерфейсом и внедрить постоянное содержимое сценария.

In
Подробнее

CVE-2026-65926

3,1

Анонимный вызывающий абонент, если анонимный доступ включен, или пользователь, прошедший проверку подлинности с низким уровнем привилегий, могут узнать имена и версии частных Release Bundle, если имя пакета известно.

An
Подробнее

CVE-2026-65017

6,5

API конфигурации Apache Airflow не маскировал конфиденциальные значения конфигурации на уровне группы в развертываниях с участием нескольких команд. Когда администратор включил многокомандный режим и открыл Config API, аутентифицированный просмотрщик, имеющий …

Apache
Подробнее

CVE-2026-64639

9,3

Неправильный процесс клонирования базы данных в Plesk с 18.0.52 до 18.0.79.6 и 18.0.80.2 позволяет пользователю с низким уровнем привилегий (клиенту, реселлеру) выполнять произвольный код от имени администратора сервера базы данных.

Incorrect
Подробнее

CVE-2026-59244

6,5

Маскер секретов Apache Airflow не маскировал значения переменных `var.json`, значение которых является dict в пользовательском интерфейсе визуализированных шаблонов — значение dict не прошло проверку `isinstance(str)`, поэтому секрет, хранящийся как переменная …

Apache
Подробнее

CVE-2026-59242

5,4

Конечная точка XCom Apache Airflow `GET /api/v2/{...}/xcomEntries/{key}?deserialize=true` передала полезную нагрузку в виде строкового литерала через `BaseXCom.deserialize_value` без защиты `_check_forbidden_xcom_keys`, позволяя аутентифицированному пользователю API с доступом для записи и чтения XCom …

Apache Software Foundation
Подробнее
550/7806