Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72849

8,7

Budibase до версии 3.40.0 содержит уязвимость подделки межсайтовых запросов в конечной точке передачи ссылки чата, которая позволяет злоумышленникам привязать внешний идентификатор чата к учетной записи жертвы. Злоумышленники могут создать фишинговую …

Bind
Подробнее

CVE-2026-72842

9,4

luci-app-lxc содержит уязвимость несогласованности ACL, которая позволяет пользователям LuCI с низким уровнем привилегий, прошедшим проверку подлинности, получать доступ к внутренним маршрутам управления контейнерами без надлежащей проверки авторизации. Злоумышленники могут использовать …

luci-app-lxc
Подробнее

CVE-2026-72841

9,4

luci-app-openvpn не может должным образом проверить параметр имя_экземпляра2 во время загрузки файла, что позволяет аутентифицированным пользователям выполнять обход пути и записывать произвольные файлы за пределами предполагаемого каталога. Злоумышленники могут загружать …

Openvpn
Подробнее

CVE-2026-72840

8,7

OpenWrt LuCI содержит слишком либеральное определение ACL в luci-mod-system-mounts, которое предоставляет доступ на запись в /etc/crontabs/root пользователям, предназначенным только для настройки монтирования. Аутентифицированные пользователи, имеющие только группу ACL конфигурации монтирования, …

OpenWrt
Подробнее

CVE-2026-72839

9,3

filebrowser до 2.63.16 не может должным образом ограничить область действия и разрешения, когда самостоятельная регистрация включена с настройкой CreateUserDir по умолчанию. Злоумышленники, не прошедшие проверку подлинности, могут регистрировать учетные записи, …

filebrowser
Подробнее

CVE-2026-72776

9,3

AgenticSeek (commit fc242c7) содержит уязвимость удаленного выполнения кода без проверки подлинности, которая позволяет любому сетевому злоумышленнику выполнять произвольные команды, отправляя созданные запросы к незащищенной конечной точке API POST /query, привязанной …

AgenticSeek
Подробнее

CVE-2026-56865

8,4

Ранее вредоносный GOPROXY был способен подделать до двух тайлов sumdb, которые позволяли запрошенному модулю обойти проверку GOSUMDB и сохранить содержимое модуля, контролируемое злоумышленником, в локальном кеше модуля Go. Эта атака …

Подробнее

CVE-2026-56864

7,5

Вредоносная GOSUMDB была способна обслуживать произвольное содержимое модуля, не содержащееся в журнале прозрачности. Эта атака позволяет координирующим GOPROXY и GOSUMDB обслуживать содержимое вредоносного модуля клиента, которое невозможно обнаружить с помощью …

Подробнее

CVE-2026-56862

7,5

Сообщения рукопожатия, такие как KeyUpdate, всегда считаются обновляющими состояние, независимо от того, завершено рукопожатие или нет. В результате злонамеренный клиент может продолжать отправлять сообщения KeyUpdate, заставляя сервер бесконечно выполнять операции …

Handshake
Подробнее

CVE-2026-56860

5,9

Ранее разрешение относительных путей, содержащих сегменты родительского каталога ('..'), выполняло преобразование строк и перезапись буфера на каждом шаге, что приводило к квадратичной временной сложности и большим затратам на выделение памяти. …

Previously
Подробнее
621/7974