Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-56443

9,6

Общедоступная область токена обходит владельцев с ограниченной видимостью (категории «Репозиторий + Пакет») — остаток после CVE-2026-25714 / PR № 37118

Token
Подробнее

CVE-2026-55987

8,1

Вход OAuth2 повторно активирует деактивированную администратором учетную запись в источниках аутентификации без токенов обновления (неполное исправление № 38009).

OAuth2
Подробнее

CVE-2026-55986

5,4

API управления электронной почтой обходит ограничения функции ManageCredentials

Email
Подробнее

CVE-2026-55984

2,7

Разыменование нулевого указателя в API AddTime вызывает отказ в обслуживании с проверкой подлинности

Null
Подробнее

CVE-2026-55982

9,1

Конечная точка OIDC userinfo возвращает утверждения об идентичности без принудительного применения областей токена API

OIDC
Подробнее

CVE-2026-55402

8,7

CVE-2026-55402 — уязвимость чтения за пределами доступа в безопасном доступе. серверы до версии 14.57. Нападающие с «посерединой» позиция может отправлять специально созданные данные на сервер, вызывая постоянный отказ в обслуживании.

Cve-2026-55402
Подробнее

CVE-2026-54481

7,5

Жесткие коды внутреннего API HTTP-клиента InsecureSkipVerify:true без переопределения конфигурации (CWE-295)

Internal
Подробнее

CVE-2026-50105

4,3

Обработчики каналов RSS/Atom обходят область действия токена API и ограничение только для публичного доступа (неполное исправление № 37698).

RSS
Подробнее

CVE-2026-42931

6,5

Отказ в обслуживании через Unbounded io.ReadAll в конечной точке тега пакета NPM

Denial
Подробнее

CVE-2026-24791

8,1

Публичные токены обходят ограничения частных ресурсов на самостоятельных маршрутах `/api/v1/user`

Public-only
Подробнее
604/7930