Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73266

7,1

В компоненте контроллера кластерных претензий Multicluster Engine (MCE) была обнаружена ошибка. Прошедший проверку подлинности клиент может воспользоваться этой уязвимостью, манипулируя метками ClusterClaim. Это позволяет арендатору принудительно присоединить кластер к ManagedClusterSet, …

clusterclaims-controller
Подробнее

CVE-2026-59765

7,5

SSRF через загрузку ресурсов миграции обходит хостматчер — считывает внутренние файлы и облачные метаданные

SSRF
Подробнее

CVE-2026-59763

4,3

Неограниченные метаданные файла пакета Arch могут привести к увеличению ресурсов при загрузке пакетов Gitea.

Unbounded
Подробнее

CVE-2026-59109

8,7

SQL-инъекция в бухгалтерское приложение Zalktis через текстовые поля, контролируемые торговым партнером, в полученных электронных счетах. Когда импорт полученного э-счета (UBL/PEPPOL) или экспорт электронной коммерции, Zalktis объединяет значения, контролируемые партнером, непосредственно …

SQL
Подробнее

CVE-2026-58511

2,7

Заголовок авторизации Webhook возвращается в виде открытого текста через API

Webhook
Подробнее

CVE-2026-58510

4,3

Исправление GHSA-8fwc-qjw5-rvgp ClearRepoWatches не применяется к пути API EditRepo — путь дочернего кода сохраняет устаревшие наблюдения в общедоступном > частном порядке.

GHSA-8fwc-qjw5-rvgp
Подробнее

CVE-2026-58508

9,1

Две уязвимости SSRF в миграции/зеркалировании Gitea (перепривязка DNS + отсутствие повторной проверки)

Two
Подробнее

CVE-2026-58507

5,3

Раскрытие информации о существовании частного репозитория через мета-конечную точку go-get

Meta
Подробнее

CVE-2026-58445

2,7

Оракул перечисления идентификаторов меток между репозиториями через API-интерфейс DelIssueLabel с незаданной областью действия

Oracle
Подробнее

CVE-2026-58444

4,3

Обход принудительного применения области токена личного доступа на домашней странице репозитория («GET /{owner}/{repo}») раскрывает содержимое частного репозитория.

Personal
Подробнее
600/7930