Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58076

8,8

Уровень сериализации Apache Airflow реконструировал узлы исключений, вызывая import_string() для имени класса, взятого из сериализованного BLOB-объекта, и создавая его экземпляр с аргументами из того же BLOB-объекта, без ограничений на то, …

Apache
Подробнее

CVE-2026-54183

4,3

Маскировщик секретов Apache Airflow скрывает значения, хранящиеся под конфиденциальными именами ключей, когда они отображаются в пользовательском интерфейсе. Предел глубины рекурсии маскера не опускался до значений, вложенных в список, кортеж или …

Apache Software Foundation
Подробнее

CVE-2026-19548

5,5

Множественные уязвимости Use-After-Free были обнаружены в функции add_archive_element в ld/ldmain.c компоновщика GNU (ld), компонента binutils. Основная причина заключается в том, что плагин_maybe_claim() в ld/plugin.c освобождает исходный объект BFD через bfd_close/_bfd_delete_bfd, …

Red Hat
Подробнее

CVE-2026-15803

8,7

В Eclipse RDF4J несколько точек входа синтаксического анализатора XML не полностью ограничивают обработку внешних объектов XML (XXE) при анализе ненадежных данных RDF на основе XML или результатов запросов, разрешая объявления …

In
Подробнее

CVE-2026-73432

5,1

Vulnerability-Lookup содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции синхронизации удаленного экземпляра. Адреса удаленных экземпляров перед сохранением проверялись только на предмет базового синтаксиса URL-адресов, а исполнитель синхронизации позже …

Vulnerability-Lookup
Подробнее

CVE-2026-73431

8,8

Поиск уязвимостей содержит слабость аутентификации при активации учетной записи и восстановлении пароля механизм. Ссылки для активации и восстановления были созданы с использованием Stateless. подписанные токены, содержащие только логин пользователя. Хотя …

Vulnerability-Lookup
Подробнее

CVE-2026-73405

5,3

Уязвимость обхода авторизации в Vulnerability-Lookup позволяла неактивным или неподтвержденным учетным записям подписываться на потоки событий, отправленных сервером (SSE) через конечную точку /pubsub/subscribe/<topic>. Декоратор token_required, используемый интерфейсом Pub/Sub, аутентифицирует запросы исключительно …

Vulnerability-Lookup
Подробнее

CVE-2026-73374

6,1

В разделе Vulnerability-Lookup в фильтре render_tag_badges Jinja, используемом для отображения ссылочных тегов, связанных с записями об уязвимостях, существовала уязвимость сохраненного межсайтового скриптинга (XSS). Значения из контейнеров.cna.references[].tags[] были напрямую интерполированы в …

Vulnerability-Lookup
Подробнее

CVE-2026-73291

7,1

Seerr — это менеджер медиа-запросов и обнаружения с открытым исходным кодом для Jellyfin, Plex и Emby. До версии 3.4.0 ImageProxy Seerr в файле server/lib/imageproxy.ts использует восходящие заголовки ответа ETag и …

Seerr
Подробнее

CVE-2026-73290

5,3

RustFS — это распределенная система хранения объектов, построенная на Rust. До версии 1.0.0-beta.12 анонимный запрос ListObjectVersions в Rustfs/src/storage/access.rs, у которого отсутствует прямой грант политики сегмента, возвращается к проверке s3:ListBucket и …

Rustfs
Подробнее
551/7806