Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73479

4,8

dua-cli не может фильтровать escape-последовательности терминала при печати отмеченных путей к файлам после выхода из интерфейса TUI. Злоумышленники могут создавать имена файлов, содержащие escape-последовательности OSC/CSI, которые интерпретируются эмулятором терминала при …

dua-cli
Подробнее

CVE-2026-73428

4,6

Trix — это текстовый редактор с форматированным текстом «что видишь, то и получаешь» для повседневного письма. До версии 2.1.18 Trix уязвима для сохраненных межсайтовых сценариев, когда созданный HTML-код вставляется в …

Payload
Подробнее

CVE-2026-73421

9,1

NextAuth.js обеспечивает аутентификацию для Next.js. Начиная с next-auth 5.0.0-beta.0 до 5.0.0-beta.32, приложения, которые ограничивают доступ, проверяя только наличие объекта аутентификации, возвращаемого оболочкой auth(), могут не открыться, если в Auth.js возникает …

NextAuth
Подробнее

CVE-2026-73420

9,1

NextAuth.js обеспечивает аутентификацию для Next.js. До @auth/core 0.41.3 и next-auth 4.24.15 и 5.0.0-beta.32 дефолтный нормализатор, используемый в процессе входа в систему по электронной почте и магической ссылке, проверяет адрес перед …

NextAuth
Подробнее

CVE-2026-73417

8,6

jupyterlab — это расширяемая среда для интерактивных и воспроизводимых вычислений, основанная на архитектуре Jupyter Notebook. Начиная с версий 3.3.0 до 4.5.10 и 4.6.2, JupyterLab позволяет делиться настройками блокнота и применять …

jupyterlab
Подробнее

CVE-2026-73416

6,1

jupyterlab — это расширяемая среда для интерактивных и воспроизводимых вычислений, основанная на архитектуре Jupyter Notebook. В версиях с 4.5.0 по 4.5.10 и 4.6.2 в jupyterlab/extensions/manager.py и jupyterlab/extensions/pypi.py менеджер расширений PyPI …

Jupyterlab
Подробнее

CVE-2026-73408

7,6

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.39.18 packages/server/src/integrations/mysql.ts включали MultipleStatements и вставляли неэкранированное имя таблицы в оператор DESCRIBE. Злоумышленник, способный создать таблицу MySQL с обратным …

MySQL
Подробнее

CVE-2026-73305

8,8

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.39.24 POST /api/public/v1/roles/assign вызывал validateGlobalRoleUpdate без проверки appBuilder.appId или role.appId в packages/server/src/api/controllers/public/globalRoleValidation.ts. Разработчик на уровне приложения может ограничить запрос …

Budibase
Подробнее

CVE-2026-73304

4,9

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.39.25 GET /api/users/metadata и GET /api/users/metadata/:id возвращали пользовательские объекты, обработанные packages/server/src/utilities/global.ts, без удаления oauth2.accessToken или oauth2.refreshToken. Пользователь с ролью …

Budibase
Подробнее

CVE-2026-73302

9,0

Budibase — это платформа low-code с открытым исходным кодом. До версии 3.39.30 поток OIDC в ​​packages/backend-core/src/middleware/passport/sso/oidc.ts разрешал электронное письмо без требования getEmailVerified или email_verified, а packages/backend-core/src/middleware/passport/sso/sso.ts затем использовал user.getGlobalUserByEmail в …

Budibase
Подробнее
619/7973