Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-3605

8,1

Аутентифицированный пользователь, имеющий доступ к пути kvv2 через политику, содержащую glob, может иметь возможность удалить секреты, на чтение или запись которых ему не разрешено, что приведет к отказу в обслуживании. …

Vault
Подробнее

CVE-2026-40922

5,3

SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях с 3.6.1 по 3.6.3 предыдущее исправление XSS в базарном рендеринге README (неполное исправление для CVE-2026-33066) включало дезинфицирующее …

Payload
Подробнее

CVE-2026-40265

5,9

Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних версиях конечная точка загрузки ресурса по адресу /api/notes/{noteID}/assets/{assetID} регистрируется без промежуточного программного обеспечения …

Note
Подробнее

CVE-2026-40263

3,7

Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних версиях конечная точка входа выполняет проверку пароля bcrypt только в том случае, если …

Note
Подробнее

CVE-2026-40262

8,7

Note Mark — приложение для создания заметок с открытым исходным кодом. В версиях 0.19.1 и более ранних обработчик доставки ресурсов обслуживает загруженные файлы в режиме реального времени и использует обнаружение …

Note
Подробнее

CVE-2026-40260

6,9

pypdf — это бесплатная PDF-библиотека на чистом Python с открытым исходным кодом. В версиях до 6.10.0 манипулируемые объявления объектов метаданных XMP могут исчерпать оперативную память. Злоумышленник, воспользовавшийся этой уязвимостью, может …

Python
Подробнее

CVE-2026-22734

8,6

Cloud Foundry UUA уязвим для обхода, который позволяет злоумышленнику получить токен для любого пользователя и получить доступ к системам, защищенным UAA. Эта уязвимость существует, когда для клиента включены утверждения носителя …

Cloud
Подробнее

CVE-2026-40322

9,0

SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и ниже диаграммы Mermaid отображаются с параметром SecurityLevel, установленным на «loose», и полученный SVG вводится в …

Siyuan
Подробнее

CVE-2026-40318

8,5

SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и более ранних версиях конечная точка /api/av/removeUnusedAttributeView создает путь к файловой системе с использованием управляемого пользователем …

Siyuan
Подробнее

CVE-2026-40259

8,1

SiYuan — это система управления личными знаниями с открытым исходным кодом. В версиях 3.6.3 и ниже конечная точка /api/av/removeUnusedAttributeView защищена только общей проверкой подлинности, которая принимает токены RoleReader службы публикации. …

Siyuan
Подробнее