Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19757

5,5

В ламповом облаке Дромара была обнаружена уязвимость до версии 5.10.0. Эта уязвимость затрагивает неизвестный код файла FileAnyoneController.java компонента File-Upload Controller. Выполнение манипуляций с аргументом Bucket/bizType приводит к обходу пути. Атака …

Java
Подробнее

CVE-2026-19756

2,1

Обнаружена уязвимость в ламповом облаке Dromara до версии 5.10.0. Это затрагивает неизвестную часть файла DefGenProjectController.java компонента Code Generator. Такая манипуляция аргументом outputDir/parent/projectPrefix приводит к обходу пути. Атаку можно запустить удаленно. …

Java
Подробнее

CVE-2026-19753

5,5

Уязвимость была обнаружена в протоколе контекста модели mcp-rdf-explorer 1.0.0. Затронута функция explore_url файла src/mcp-rdf-explorer/server.py компонента MCP Server. Манипулирование URL-адресом аргумента приводит к подделке запроса на стороне сервера. Атака может быть …

Подробнее

CVE-2026-73843

9,6

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.2 и 1.1.2 внутренний/cluster-gateway/server.go обслуживал API управления, ориентированный на вызывающую сторону, на доступном извне прослушивателе агента …

Kubernetes
Подробнее

CVE-2026-73842

9,0

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 внутренний/cluster-gateway/server.go предоставлял /api/proxy/, /api/exec/ и /api/wirelogs/ внутреннему прослушивателю без необходимости клиентского сертификата …

Kubernetes
Подробнее

CVE-2026-73841

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. Начиная с 1.2.0-rc.1 до 1.2.0, Internal/openchoreo-api/api/handlers/exec.go и Internal/openchoreo-api/api/handlers/wirelogs.go авторизуют компонент:exec и Wirelogs:view с использованием параметра запроса проекта, предоставленного …

Kubernetes
Подробнее

CVE-2026-73840

5,3

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 конечная точка POST /api/v1alpha1/autobuild во внутреннем/openchoreo-api/api/handlers/webhook_handler.go выбирала поставщика веб-перехватчиков из X-Event-Key, управляемого …

Bitbucket
Подробнее

CVE-2026-73667

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.0-rc.2 шаблоны OpenChoreo Workflow Plane в разделе sample/getting-started/workflow-templates/ интерполировали параметры рабочего процесса, контролируемые …

Openchoreo
Подробнее

CVE-2026-73666

8,2

OpenChoreo — платформа разработки для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.1 серверная часть OpenChoreo Backstage жестко закодировала для backend.auth.dangerousDisableDefaultAuthPolicy и auth.providers.guest.dangerouslyAllowOutsideDevelopment значение true, открывая /api/* без аутентификации и разрешая …

Kubernetes
Подробнее

CVE-2026-73665

9,3

FreePBX — это IP-АТС с открытым исходным кодом. До версии 17.0.9 сервер UCP Node на портах 8001 и 8003 использовал io.use(checkAuth) в node/lib/server.js, но Socket.IO версии 4 применяет это промежуточное …

Freepbx
Подробнее
622/7978