CVE-2026-3605
8,1 HIGH 8,1Аутентифицированный пользователь, имеющий доступ к пути kvv2 через политику, содержащую glob, может иметь возможность удалить секреты, на чтение или запись которых ему не разрешено, что приведет к отказу в обслуживании. …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Аутентифицированный пользователь, имеющий доступ к пути kvv2 через политику, содержащую glob, может иметь возможность удалить секреты, на чтение или запись которых ему не разрешено, что приведет к отказу в обслуживании. …
SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях с 3.6.1 по 3.6.3 предыдущее исправление XSS в базарном рендеринге README (неполное исправление для CVE-2026-33066) включало дезинфицирующее …
Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних версиях конечная точка загрузки ресурса по адресу /api/notes/{noteID}/assets/{assetID} регистрируется без промежуточного программного обеспечения …
Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних версиях конечная точка входа выполняет проверку пароля bcrypt только в том случае, если …
Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних обработчик доставки ресурсов обслуживает загруженные файлы в режиме реального времени и использует обнаружение …
pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. В версиях до 6.10.0 манипулируемые объявления объектов метаданных XMP могут исчерпать оперативную память. Злоумышленник, воспользовавшийся этой уязвимостью, может …
Cloud Foundry UUA уязвим для обхода, который позволяет злоумышленнику получить токен для любого пользователя и получить доступ к системам, защищенным UAA. Эта уязвимость существует, когда для клиента включены утверждения носителя …
SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и ниже диаграммы Mermaid отображаются с параметром SecurityLevel, установленным на «loose», и полученный SVG вводится в …
SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и более ранних версиях конечная точка /api/av/removeUnusedAttributeView создает путь к файловой системе с использованием управляемого пользователем …
SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и ниже конечная точка /api/av/removeUnusedAttributeView защищена только общей проверкой подлинности, которая принимает токены RoleReader службы публикации. …