База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

pkgutil.get_data() did not validate the resource argument as documented, allowing path traversals.

Python Software Foundation
Подробнее

CVE-2026-31965

6,9

HTSlib — это библиотека для чтения и записи форматов файлов биоинформатики. CRAM — это сжатый формат, в котором хранятся данные выравнивания последовательностей ДНК. В функции `cram_decode_slice()`, вызываемой при чтении записей …

Samtools
Подробнее

CVE-2026-31964

6,9

HTSlib — это библиотека для чтения и записи форматов файлов биоинформатики. CRAM — это сжатый формат, в котором хранятся данные выравнивания последовательностей ДНК с использованием различных методов кодирования и сжатия. …

Samtools
Подробнее

CVE-2026-31963

8,8

HTSlib — это библиотека для чтения и записи форматов файлов биоинформатики. CRAM — это сжатый формат, в котором хранятся данные выравнивания последовательностей ДНК. В качестве одного из методов удаления избыточных …

Samtools
Подробнее

CVE-2025-58112

8,8

Microsoft Dynamics 365 Customer Engagement (on-premises) 1612 (9.0.2.3034) позволяет создавать настраиваемые отчеты с помощью необработанных запросов SQL при загрузке файла .rdl (язык определения отчетов); this is then processed by the …

N/A
Подробнее

CVE-2026-32634

8,1

Glances — это кроссплатформенный инструмент мониторинга системы с открытым исходным кодом. До версии 4.5.2 в режиме центрального браузера Glances хранил как имя сервера, объявленное Zeroconf, так и обнаруженный IP-адрес для …

Nicolargo
Подробнее

CVE-2026-32633

9,1

Glances — это кроссплатформенный инструмент мониторинга системы с открытым исходным кодом. До версии 4.5.2 в режиме центрального браузера конечная точка `/api/4/serverslist` возвращала необработанные объекты сервера из `GlancesServersList.get_servers_list()`. Эти объекты изменяются …

Nicolargo
Подробнее

CVE-2026-32632

5,9

Glances — это кроссплатформенный инструмент мониторинга системы с открытым исходным кодом. В Glances недавно добавлена ​​защита от перепривязки DNS для конечной точки MCP, но до версии 4.5.2 основное приложение REST/WebUI …

Nicolargo
Подробнее

CVE-2026-32611

9,1

Glances — это кроссплатформенный инструмент мониторинга системы с открытым исходным кодом. Исправление GHSA-x46r (фиксация 39161f0) устраняет внедрение SQL в модуль экспорта TimescaleDB путем преобразования всех операций SQL для использования параметризованных …

Nicolargo
Подробнее

CVE-2026-31962

8,8

HTSlib — это библиотека для чтения и записи форматов файлов биоинформатики. CRAM — это сжатый формат, в котором хранятся данные выравнивания последовательностей ДНК. Хотя большинство записей о выравнивании хранят значения …

Htslib
Подробнее
588/3864