Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73566

7,5

node-tar — это библиотека управления tar-архивами для Node.js. До версии 7.5.21 node-tar filesFilter в src/list.ts использовал рекурсивный помощник mapHas для обхода пути записи архива вверх с помощью path.dirname() и без …

node-tar
Подробнее

CVE-2026-73565

5,3

@hono/node-server позволяет запускать приложение Hono на Node.js. С версий 2.0.0 до 2.0.10 запрос обновления WebSocket на маршрут updateWebSocket с отсутствующим или неверным заголовком Sec-WebSocket-Key приводит к тому, что src/websocket.ts сохраняет …

Подробнее

CVE-2026-73564

8,7

frp — быстрый обратный прокси. С 0.53.0 по 0.70.1 дополнительный туннельный шлюз SSH frp в pkg/ssh/server.go анализирует запрос канала SSH exec, добавляя 4 к контролируемой злоумышленником четырехбайтовой длине с прямым …

Payload
Подробнее

CVE-2026-73563

4,7

Backstage — это открытая среда для создания порталов для разработчиков. До версии 0.29.2 экспериментальная динамическая регистрация клиента и функции документа метаданных идентификатора клиента в @backstage/plugin-auth-backend использовали полное сопоставление глобальных строк …

Backstage
Подробнее

CVE-2026-73562

6,5

Mongoose — это инструмент объектного моделирования MongoDB, предназначенный для работы в асинхронной среде. До версий 6.13.10, 7.8.10, 8.24.1 и 9.7.2 передача управляемого пользователем обновления, такого как MyModel.updateOne(filter, req.body), может использовать …

MongoDB
Подробнее

CVE-2026-73561

7,5

Hub — это сервер и клиент Node.js WebSocket с дополнительными функциями. До версии 0.2.16 каждое входящее неаутентифицированное соединение WebSocket запускает loadDefaultConnectionEventListeners для вызова requestClientId, который вызывает rpc.send для действия get-client-id …

Hub
Подробнее

CVE-2026-72741

8,6

В Rainbond до 6.9.7 содержится уязвимость контроля доступа в функции CheckToken, которая позволяет злоумышленникам, прошедшим проверку подлинности, получить доступ к неавторизованным корпоративным ресурсам путем подстановки имени клиента другого предприятия в …

Rainbond
Подробнее

CVE-2026-67614

9,3

CyberPanel до версии 3.0.0 содержит жестко запрограммированную секретную уязвимость JWT в службе WebTerminal FastAPI SSH, которая позволяет не прошедшим проверку подлинности удаленным злоумышленникам подделывать действительные токены аутентификации и получать интерактивную …

CyberPanel
Подробнее

CVE-2026-67613

6,9

CyberPanel до версии 3.0.0 содержит уязвимость обхода пути, которая позволяет прошедшим проверку подлинности администраторам читать произвольные файлы из файловой системы сервера, предоставляя несанкционированные пути к файлам конечной точке CloudAPI ReadReport. …

CyberPanel
Подробнее

CVE-2026-19730

4,2

В Podman 5.8.x обнаружена ошибка. Команда «podman quadlet install --replace» открывает существующий файл назначения с помощью O_CREATE|O_WRONLY, но опускает O_TRUNC. Когда первоначальная попытка копирования рефлинков терпит неудачу (обычно в файловых …

GitHub
Подробнее
598/7929