Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19762

5,5

Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой уязвимости подвержена функция Paths.ge файла FileChunkController.java компонента Chunk-Check Endpoint. Манипулирование аргументом Name приводит к обходу пути. Атака может быть запущена удаленно. Эксплойт …

Java
Подробнее

CVE-2026-19761

5,1

В DTStack Taier 1.4.0 обнаружена уязвимость. Затронута функция MultipartFile.getOriginalFilename файла UploadController.java компонента Upload Controller. Манипулирование аргументом File приводит к обходу пути. Атака может быть инициирована удаленно. Обновление до версии 1.5.0 …

Java
Подробнее

CVE-2026-19758

5,5

Уязвимость определялась в лампе-облаке дромара до 5.10.0. Эта проблема влияет на неизвестную обработку файла FileChunkController.java конечной точки проверки фрагментов компонента. Выполнение манипуляции с аргументом Name может привести к обходу пути. …

Java
Подробнее

CVE-2026-19757

5,5

В ламповом облаке Дромара была обнаружена уязвимость до версии 5.10.0. Эта уязвимость затрагивает неизвестный код файла FileAnyoneController.java компонента File-Upload Controller. Выполнение манипуляций с аргументом Bucket/bizType приводит к обходу пути. Атака …

Java
Подробнее

CVE-2026-19756

2,1

Обнаружена уязвимость в ламповом облаке Dromara до версии 5.10.0. Это затрагивает неизвестную часть файла DefGenProjectController.java компонента Code Generator. Такая манипуляция аргументом outputDir/parent/projectPrefix приводит к обходу пути. Атаку можно запустить удаленно. …

Java
Подробнее

CVE-2026-19753

5,5

Уязвимость была обнаружена в протоколе контекста модели mcp-rdf-explorer 1.0.0. Затронута функция explore_url файла src/mcp-rdf-explorer/server.py компонента MCP Server. Манипулирование URL-адресом аргумента приводит к подделке запроса на стороне сервера. Атака может быть …

Подробнее

CVE-2026-73843

9,6

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.2 и 1.1.2 внутренний/cluster-gateway/server.go обслуживал API управления, ориентированный на вызывающую сторону, на доступном извне прослушивателе агента …

Kubernetes
Подробнее

CVE-2026-73842

9,0

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 внутренний/cluster-gateway/server.go предоставлял /api/proxy/, /api/exec/ и /api/wirelogs/ внутреннему прослушивателю без необходимости клиентского сертификата …

Kubernetes
Подробнее

CVE-2026-73841

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. Начиная с 1.2.0-rc.1 до 1.2.0, Internal/openchoreo-api/api/handlers/exec.go и Internal/openchoreo-api/api/handlers/wirelogs.go авторизуют компонент:exec и Wirelogs:view с использованием параметра запроса проекта, предоставленного …

Kubernetes
Подробнее

CVE-2026-73840

5,3

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 конечная точка POST /api/v1alpha1/autobuild во внутреннем/openchoreo-api/api/handlers/webhook_handler.go выбирала поставщика веб-перехватчиков из X-Event-Key, управляемого …

Bitbucket
Подробнее
626/7983