Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18750

5,3

vinny/views.py: (ModifyEmailNotifications) IDOR: просмотр извлекает VinceCommEmail по необработанному pk из URL-адреса и переключает email_function/name без проверки принадлежности контакта записи запрашивающему администратору группы. Позволяет администратору поставщика переворачивать маршрутизацию уведомлений (или читать …

Cert/Cc
Подробнее

CVE-2026-18749

9,8

Ветка type=track авторизует только _is_my_case(t_attach.case) и никогда не проверяет VinceTrackAttachment.shared. Загруженный координатором артефакт дела, который НЕ был помечен как общий, по-прежнему может быть получен любым участником дела, у которого есть …

Cert/Cc
Подробнее

CVE-2026-18744

6,5

Любой аутентифицированный участник дела может получить CaseStatement + CaseMemberStatus любого ДРУГОГО поставщика, указав идентификатор этого участника — test_func проверяет только _is_my_case, а не право собственности на kwargs['member']. Обходит Share_status; Утечки, …

Cert/Cc
Подробнее

CVE-2026-18726

6,5

В open-iscsi обнаружена ошибка. Эта уязвимость позволяет удаленному злоумышленнику в том же сегменте локальной сети вызвать отказ в обслуживании (DoS) в демоне iscsiuio. Отправляя специально созданное объявление маршрутизатора протокола управляющих …

Payload
Подробнее

CVE-2026-17485

8,2

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику вызвать отказ в обслуживании и получить конфиденциальную информацию из-за потери целочисленного значения.

IBM
Подробнее

CVE-2026-10534

9,8

IBM Db2 версий с 11.5.0 по 11.5.9 и с 12.1.0 по 12.1.5 уязвима к переполнению буфера в анализаторе IXF IMPORT.

IBM
Подробнее

CVE-2024-27253

10,0

IBM DOORS Next с 7.0.3 по 7.0.3 Interim Fix 018 может позволить аутентифицированному пользователю обходить логику безопасности для выполнения несанкционированных действий.

IBM
Подробнее

CVE-2026-73491

2,3

Loofah — это общая библиотека для управления и преобразования документов и фрагментов HTML/XML, построенная на основе Nokogiri. С 2.25.0 по 2.25.2 Loofah::HTML5::Scrub.allowed_uri? не отклоняет javascript: URI, схема которых разделена или …

Loofah
Подробнее

CVE-2026-73490

4,7

Loofah — это общая библиотека для управления и преобразования документов и фрагментов HTML/XML, построенная на основе Nokogiri. До версии 2.25.2 дезинфицирующее средство HTML5 Loofah применяло ограничение на локальную ссылку только …

Loofah
Подробнее

CVE-2026-73430

5,3

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 неаутентифицированный SSH-клиент мог вызвать отказ в обслуживании, отправив SSH_MSG_KEX_ECDH_INIT с 32-байтовым нулевым значением Q_C. Curve25519Kex::server_dh в russh/src/kex/curve25519.rs принимает …

Russh
Подробнее
584/7866