База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32008

7,1

Версии OpenClaw до 2026.2.21 содержат уязвимость неправильной проверки схемы URL-адресов в функции AssertBrowserNavigationAllowed(), которая позволяет аутентифицированным пользователям с доступом к инструментам браузера переходить по URL-адресам file://. Злоумышленники могут воспользоваться этим, …

Openclaw
Подробнее

CVE-2026-32007

7,6

Версии OpenClaw до 2026.2.23 содержат уязвимость обхода пути в экспериментальном инструменте apply_patch, которая позволяет злоумышленникам с доступом к песочнице изменять файлы за пределами каталога рабочей области, используя непоследовательное применение проверок …

Openclaw
Подробнее

CVE-2026-32006

2,3

Версии OpenClaw до 2026.2.26 содержат уязвимость обхода авторизации, из-за которой идентификаторы хранилища сопряжений DM неправильно обрабатываются как идентификаторы списка разрешенных групп, когда dmPolicy=pairing и groupPolicy=allowlist. Удаленные злоумышленники могут отправлять сообщения …

Openclaw
Подробнее

CVE-2026-32005

7,6

Версии OpenClaw до 2026.2.25 не обеспечивают проверку авторизации отправителя для интерактивных обратных вызовов, включая block_action, view_submission и view_closed в развертываниях общей рабочей области. Неавторизованные участники рабочей области могут обходить ограниченияallowFrom …

Openclaw
Подробнее

CVE-2026-32004

8,3

Версии OpenClaw до 2026.3.2 содержат уязвимость обхода аутентификации в классификации маршрутов /api/channels из-за несоответствия глубины канонизации между классификацией пути аутентификации и канонизацией пути маршрута. Злоумышленники могут обойти проверки аутентификации маршрута …

Openclaw
Подробнее

CVE-2026-32003

7,5

Версии OpenClaw до 2026.2.22 содержат уязвимость внедрения переменных среды в функцию system.run, которая позволяет злоумышленникам обходить ограничения списка разрешенных команд через переменные среды SHELLOPTS и PS4. Злоумышленник, который может вызвать …

Openclaw
Подробнее

CVE-2026-32002

6,0

Версии OpenClaw до 2026.2.23 содержат уязвимость для обхода песочницы в инструменте создания изображений в песочнице, которая не обеспечивает соблюдение ограничений tools.fs.workspaceOnly для подключенных путей к песочнице, что позволяет злоумышленникам читать …

Openclaw
Подробнее

CVE-2026-32001

5,3

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода аутентификации, которая позволяет клиентам, прошедшим аутентификацию с помощью токена общего шлюза, подключаться как role=node без проверки личности устройства. Злоумышленники могут воспользоваться этим, заявив …

Openclaw
Подробнее

CVE-2026-30873

2,4

OpenWrt Project — это операционная система Linux, предназначенная для встраиваемых устройств. В версиях до 24.10.6 и 25.12.1 функция jp_get_token, которая выполняет лексический анализ путем разбиения входных выражений на токены, содержит …

Openwrt
Подробнее

CVE-2026-30872

9,5

OpenWrt Project — это операционная система Linux, предназначенная для встраиваемых устройств. В версиях до 24.10.6 и 25.12.1 демон mdns имеет уязвимость переполнения буфера на основе стека в функции match_ipv6_addresses, которая …

Openwrt
Подробнее
568/3864