База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32829

8,2

lz4_flex — это чистая реализация сжатия/распаковки LZ4 на Rust. В версиях 0.11.5 и ниже, а также 0.12.0 распаковка недопустимых данных LZ4 может привести к утечке конфиденциальной информации из неинициализированной памяти …

Pseitz
Подробнее

CVE-2026-32828

2,0

Kargo управляет и автоматизирует продвижение программных артефактов. В версиях с 1.4.0 по 1.6.3, с 1.7.0-rc.1 по 1.7.8, с 1.8.0-rc.1 по 1.8.11 и с 1.9.0-rc.1 по 1.9.4 этапы продвижения http и …

Akuity
Подробнее

CVE-2026-32771

8,8

Компонент CTFer.io Monitoring отвечает за сбор, обработку и хранение различных сигналов (т.е. журналов, метрик и распределенных трассировок). В версиях до 0.2.2 функция sanitizeArchivePath в pkg/extract/extract.go (строки 248–254) уязвима для обхода …

Payload
Подробнее

CVE-2026-32769

7,1

Fullchain — это зонтичный проект по развертыванию готовой к использованию платформы CTF. В версиях до 0.1.1 из-за неправильно написанной NetworkPolicy злоумышленник может перейти от поврежденного приложения к любому поду за …

Ctfer
Подробнее

CVE-2026-32767

9,8

SiYuan — это система управления персональными знаниями. Версии 3.6.0 и ниже содержат уязвимость обхода авторизации в конечной точке /api/search/fullTextSearchBlock. Когда для параметра метода установлено значение 2, конечная точка передает вводимые …

Siyuan
Подробнее

CVE-2026-33289

9,8

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. До версий 7.15.1 и 8.9.3 в потоке аутентификации SuiteCRM существовала …

Suitecrm
Подробнее

CVE-2026-33288

8,8

SuiteCRM — это готовое к использованию на предприятии программное приложение для управления взаимоотношениями с клиентами (CRM) с открытым исходным кодом. До версий 7.15.1 и 8.9.3 в механизмах аутентификации SuiteCRM существовала …

Suitecrm
Подробнее

CVE-2026-32985

9,3

Наборы инструментов Xerte Online Toolkits версии 3.14 и более ранних содержат уязвимость для загрузки произвольных файлов без аутентификации в функции импорта шаблонов. Проблема существует в файле /website_code/php/import/import.php, где отсутствие проверок …

PHP
Подробнее

CVE-2026-32766

1,7

astral-tokio-tar — это библиотека чтения/записи tar-архива для асинхронного Rust. В версиях 0.5.6 и более ранних версиях некорректные расширения PAX автоматически пропускались при анализе tar-архивов. Этот молчаливый пропуск (а не отклонение) …

Astral
Подробнее

CVE-2026-32763

8,2

Kysely — это типобезопасный построитель SQL-запросов TypeScript. Версии до 0.28.11 включительно имеют уязвимость внедрения SQL при компиляции пути JSON для диалектов MySQL и SQLite. ФункцияvisitJSONPathLeg() добавляет управляемые пользователем значения из …

MySQL
Подробнее
559/3864