Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73664

8,6

FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.5.34 по 17.0.11 конечная точка AJAX publicKeySave в Backup.class.php принимает открытый ключ SSH аутентифицированного администратора и добавляет его в /home/asterisk/.ssh/authorized_keys для …

PHP
Подробнее

CVE-2026-73663

9,3

FreePBX — это IP-АТС с открытым исходным кодом. С 16.0.0 по 16.0.11 и 17.0.4 модуль пропущенного вызова FreePBX помещает имя входящего идентификатора вызывающего абонента из созданных заголовков SIP From в …

PHP
Подробнее

CVE-2026-73662

7,6

FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.1 по 17.0.7 модуль FreePBX Music on Hold разрешает опасные параметры командной строки для /usr/bin/mpg123 и других разрешенных проигрывателей в validateCustomConfiguration() …

PHP
Подробнее

CVE-2026-73661

8,6

FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.47 и 17.0.30 модуль FreePBX Framework разрешал создание резервной копии для восстановления скрытого параметра AUTHTYPE со значением none с помощью …

PHP
Подробнее

CVE-2026-73660

7,5

FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.6 и 17.0.5.4 модуль преобразования текста в речь FreePBX позволяет аутентифицированному администратору сохранять имя назначения TTS, которое закодировано в HTML …

Freepbx
Подробнее

CVE-2026-73659

8,1

Trigger.dev — это платформа с открытым исходным кодом для создания рабочих процессов искусственного интеллекта на TypeScript. С 4.4.2 по 4.5.0 маршруты presign пакета в apps/webapp/app/routes/api.v1.packets.$.ts передают имя файла, управляемое вызывающей …

Trigger
Подробнее

CVE-2026-73658

8,2

Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. В версиях с 4.4.2 по 4.5.0-rc.5 Aws4FetchClient.buildUrl() и Aws4FetchClient.presign() в apps/webapp/app/v3/objectStoreClient.server.ts назначают управляемые пользователем ключи пакета …

Trigger
Подробнее

CVE-2026-73657

4,2

Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. С 4.4.2 по 4.5.0-rc.4 `POST /api/v1/runs/:runParam/replay` в apps/webapp/app/routes/api.v1.runs.$runParam.replay.ts использует `prisma.taskRun.findUnique({where: { FriendlyId: runParam } })` без …

Payload
Подробнее

CVE-2026-73489

4,3

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 аутентифицированный SSH-клиент мог вызвать отказ в обслуживании, отправив запрос канала pty-req с более чем 130 записями режима терминала. …

Russh
Подробнее

CVE-2026-73479

4,8

dua-cli не может фильтровать escape-последовательности терминала при печати отмеченных путей к файлам после выхода из интерфейса TUI. Злоумышленники могут создавать имена файлов, содержащие escape-последовательности OSC/CSI, которые интерпретируются эмулятором терминала при …

dua-cli
Подробнее
623/7978