База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27566

7,1

Версии OpenClaw до 2026.2.22 содержат уязвимость обхода белого списка в анализе system.run exec, из-за которой не удается развернуть цепочки оболочек env и оболочки-диспетчера. Злоумышленники могут маршрутизировать выполнение через двоичные файлы-оболочки, …

Openclaw
Подробнее

CVE-2026-22176

6,9

Версии OpenClaw до 2026.2.19 содержат уязвимость внедрения команд при создании сценариев запланированных задач Windows, из-за которой переменные среды записываются в шлюз.cmd с использованием незаключенных в кавычки назначений set KEY=VALUE, что …

Openclaw
Подробнее

CVE-2026-32743

6,5

PX4 — это стек автопилота с открытым исходным кодом для дронов и беспилотных транспортных средств. Версии 1.17.0-rc2 и ниже уязвимы к переполнению буфера на основе стека через MavlinkLogHandler и запускаются …

Dronecode
Подробнее

CVE-2026-32255

8,6

Kan — это инструмент управления проектами с открытым исходным кодом. В версиях 0.5.4 и ниже конечная точка /api/download/attatchment не имеет аутентификации и проверки URL-адреса. Конечная точка загрузки вложения принимает предоставленный …

Nginx
Подробнее

CVE-2026-32805

8,3

Romeo дает возможность достичь высокого покрытия кода приложений Go ≥1.20, помогая измерить покрытие кода для функциональных и интеграционных тестов в GitHub Actions. До версии 0.2.2 функция sanitizeArchivePath в файле webserver/api/v1/decoder.go …

GitHub
Подробнее

CVE-2026-32737

7,9

Romeo дает возможность достичь высокого покрытия кода приложений Go ≥1.20, помогая измерить покрытие кода для функциональных и интеграционных тестов в GitHub Actions. До версии 0.2.1 из-за неправильно написанной NetworkPolicy злоумышленник …

GitHub
Подробнее

CVE-2026-32736

4,3

Hytale Modding Wiki — это бесплатный сервис для модов Hytale, где можно размещать свою документацию и вики. Уязвимость небезопасной прямой ссылки на объект (IDOR) в версиях вики до 1.0.0 раскрывает …

Подробнее

CVE-2026-32735

2,3

openapi-to-java-records-mustache-templates позволяет пользователям создавать записи Java на основе спецификаций OpenAPI. Начиная с версии 5.1.1 и до версии 5.5.1, родительский POM-файл этого проекта (`openapi-to-java-records-mustache-templates-parent`), который используется для централизации конфигураций плагинов для …

Java
Подробнее

CVE-2026-32731

9,9

ApostrofeCMS — это платформа управления контентом с открытым исходным кодом. До версии 3.5.3 `@apostropecms/import-export`, Функция «extract()» в «gzip.js» создает пути записи файлов, используя «fs.createWriteStream(path.join(exportPath, header.name))». `path.join()` не разрешает и не …

Apostrophecms
Подробнее

CVE-2026-32730

8,1

ApostrofeCMS — это платформа управления контентом с открытым исходным кодом. До версии 4.28.0 промежуточное программное обеспечение аутентификации токена-носителя в `@apostropecms/express/index.js` (строки 386-389) содержало неправильный запрос MongoDB, который позволял использовать неполные …

MongoDB
Подробнее
584/3864