Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-58445

2,7

Оракул перечисления идентификаторов меток между репозиториями через API-интерфейс DelIssueLabel с незаданной областью действия

Oracle
Подробнее

CVE-2026-58444

4,3

Обход принудительного применения области токена личного доступа на домашней странице репозитория («GET /{owner}/{repo}») раскрывает содержимое частного репозитория.

Personal
Подробнее

CVE-2026-58443

9,1

Токены общедоступного репозитория могут обновлять частные ветки руководителя PR.

Gitea
Подробнее

CVE-2026-58442

6,5

Миграция репозитория SSRF через обход белого списка DNS с несколькими ответами

Repository
Подробнее

CVE-2026-58441

6,3

SSRF в репозитории восстановления через необработанный pull_request.yml Head.CloneURL

SSRF
Подробнее

CVE-2026-58440

6,8

Веб-хуки, созданные соавтором, продолжают активироваться после отзыва доступа к их репозиторию → продолжающаяся фильтрация в реальном времени содержимого частного репозитория (неполная очистка отзыва в `DeleteCollaboration`)

Webhooks
Подробнее

CVE-2026-58439

8,1

Обход защиты ветвей с помощью ретаргетинга PR сохраняет устаревший «официальный» флаг одобрения

Branch
Подробнее

CVE-2026-58438

7,5

Межрепозиторий IDOR при удалении зависимостей задач позволяет злоумышленнику вмешиваться и комментировать частные репозитории, к которым у него нет доступа.

Cross-repository
Подробнее

CVE-2026-58437

7,1

Управление видимостью репозитория с помощью параметров Git Push

Repository
Подробнее

CVE-2026-58436

7,5

DoS ParseAcceptLanguage в квадратичном времени через промежуточное программное обеспечение Locale для неаутентифицированных запросов

ParseAcceptLanguage
Подробнее
601/7930