Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17197

9,8

IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику обойти ограничения безопасности из-за неправильной проверки удостоверения, заявленного клиентом.

IBM
Подробнее

CVE-2026-73649

9,8

Velocity.js — это реализация шаблонизатора Apache Velocity на языке JavaScript. До версии 2.1.7 более раннее исправление для CVE-2026-44966 фильтровало конструктор, __proto__ и прототип только в обработчике назначения #set в src/compile/set.ts, …

Apache
Подробнее

CVE-2026-73648

5,1

Rails-html-sanitizer отвечает за очистку фрагментов HTML в приложениях Rails. С 1.0.3 по 1.7.1 Rails::HTML::PermitScrubber ограничивал ссылочные элементы SVG в SVG_ALLOW_LOCAL_HREF только тогда, когда они использовали xlink:href, хотя браузеры также принимают …

Rails
Подробнее

CVE-2026-73647

5,6

Quasar Framework — это платформа для создания высокопроизводительных пользовательских интерфейсов Vue.js. До версии 2.22.0 общедоступная утилита расширения() в ui/src/utils/extend/extend.js рекурсивно копировала ключи объекта, контролируемого злоумышленником, во время глубокого слияния расширения …

Quasar
Подробнее

CVE-2026-73645

6,6

OpenZeppelin Confidential Contracts — экспериментальная библиотека для разработки приложений на Zama fhEVM. До версии 0.3.1 контракт ERC7984 отслеживал конфиденциальную общую поставку с помощью значения euint64, и переполняющаяся внутренняя операция _mint …

OpenZeppelin
Подробнее

CVE-2026-73644

9,6

OpenDJ — это служба каталогов, совместимая с LDAPv3. До версии 5.1.2 путь идентификации авторизации SASL PLAIN в opendj-server-legacy/src/main/java/org/opends/server/extensions/PlainSASLMechanismHandler.java проверял привилегию PROXIED_AUTH, но не оценивал область ACI прокси-сервера mayProxy, когда идентификатор …

Java
Подробнее

CVE-2026-73643

7,5

js-yaml — это анализатор и дампер JavaScript YAML. С версий 5.0.0 до 5.2.2 анализ небольшого документа YAML может занимать экспоненциальное время, когда приложение вызывает load() или loadAll() для ненадежных входных …

js-yaml
Подробнее

CVE-2026-73569

8,7

fast-xml-parser позволяет пользователям обрабатывать XML из объекта JS без библиотек на основе C/C++ или обратных вызовов. С версий 5.9.3 до 5.10.1 src/xmlparser/OrderedObjParser.js обрабатывает несколько объявлений DOCTYPE в одном XML-документе и …

fast-xml-parser
Подробнее

CVE-2026-73568

7,5

py-libp2p — это реализация сетевого стека libp2p на Python. В версии 0.7.0 и более ранних версиях метод yamux handle_incoming() в libp2p/stream_muxer/yamux/yamux.py считывает длину 32-битного кадра ДАННЫХ, контролируемого злоумышленником, с помощью …

Python
Подробнее

CVE-2026-73567

9,1

sm-crypto предоставляет JavaScript-реализации китайских криптографических алгоритмов SM2, SM3 и SM4. До версии 0.5.0 путь sm2.generateKeyPairHex() без аргументов по умолчанию в Node.js использует экземпляр SecureRandom всего модуля в src/sm2/utils.js, предоставленный jsbn@1.1.0, …

sm-crypto
Подробнее
597/7929