Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73430

5,3

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 неаутентифицированный SSH-клиент мог вызвать отказ в обслуживании, отправив SSH_MSG_KEX_ECDH_INIT с 32-байтовым нулевым значением Q_C. Curve25519Kex::server_dh в russh/src/kex/curve25519.rs принимает …

Russh
Подробнее

CVE-2026-73429

5,3

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 злонамеренный SSH-сервер может привести к сбою сеанса клиента russh с неверным KEX_ECDH_REPLY, содержащим эфемерное значение сервера длиной не …

Eugeny
Подробнее

CVE-2026-73427

2,1

Trix — это текстовый редактор с форматированным текстом «что видишь, то и получаешь» для повседневного письма. До версии 2.1.18 Trix был уязвим для межсайтовых сценариев, когда созданная полезная нагрузка JSON …

Payload
Подробнее

CVE-2026-73425

3,7

Astro — это веб-фреймворк для веб-сайтов, ориентированных на контент. До версии 8.1.2 адаптер Astro Netlify преобразует каждую запись image.remotePatterns в регулярное выражение, записанное в .netlify/v1/config.json в разделе images.remote_images для списка …

Netlify
Подробнее

CVE-2026-73423

5,1

Astro — это веб-фреймворк для веб-сайтов, ориентированных на контент. С версий 7.0.0 до 7.0.6 компонуемый конвейер astro/hono устанавливает security.checkOrigin только через примитив middleware(), в то время как действия() и страницы() …

Cloudflare
Подробнее

CVE-2026-73422

5,3

Astro — это веб-фреймворк для веб-сайтов, ориентированных на контент. С версий 2.9.0 до 7.1.0 серверный CSS-генератор View Transition Astro интерполирует свойства анимации во встроенный элемент стиля, не экранируя их для …

Astro
Подробнее

CVE-2026-73419

6,8

NextAuth.js обеспечивает аутентификацию для Next.js. До @auth/core 0.41.3 и next-auth 4.24.15 и 5.0.0-beta.32 Auth.js хранит состояние проверок OAuth/OIDC anti-CSRF, nonce и верификатор PKCE в глобальных файлах cookie, которые не привязаны …

@Auth
Подробнее

CVE-2026-73418

7,5

NextAuth.js обеспечивает аутентификацию для Next.js. До версий @auth/core 0.41.3 и next-auth 4.24.15 и 5.0.0-beta.32 экспортированный помощник getToken() в модулях next-auth/jwt и @auth/core/jwt может выдавать неперехваченное исключение при чтении неправильного заголовка …

@Auth
Подробнее

CVE-2026-66898

9,9

Уязвимость обхода пути в LXD позволяет злоумышленнику манипулировать путями файловой системы во время операций импорта и восстановления резервных копий. При импорте или восстановлении резервного архива LXD не может проверить имена …

Подробнее

CVE-2026-65370

7,5

ServiceTalk HTTP/1.x неправильно обрабатывает неправильное кодирование передачи, что может привести к атакам с переправкой запросов. Эта уязвимость устранена в версии servicetalk 0.42.65.

Apple
Подробнее
583/7864