Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73842

9,0

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 внутренний/cluster-gateway/server.go предоставлял /api/proxy/, /api/exec/ и /api/wirelogs/ внутреннему прослушивателю без необходимости клиентского сертификата …

Kubernetes
Подробнее

CVE-2026-73841

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. Начиная с 1.2.0-rc.1 до 1.2.0, Internal/openchoreo-api/api/handlers/exec.go и Internal/openchoreo-api/api/handlers/wirelogs.go авторизуют компонент:exec и Wirelogs:view с использованием параметра запроса проекта, предоставленного …

Kubernetes
Подробнее

CVE-2026-73840

5,3

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 конечная точка POST /api/v1alpha1/autobuild во внутреннем/openchoreo-api/api/handlers/webhook_handler.go выбирала поставщика веб-перехватчиков из X-Event-Key, управляемого …

Bitbucket
Подробнее

CVE-2026-73667

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.0-rc.2 шаблоны OpenChoreo Workflow Plane в разделе sample/getting-started/workflow-templates/ интерполировали параметры рабочего процесса, контролируемые …

Openchoreo
Подробнее

CVE-2026-73666

8,2

OpenChoreo — платформа разработки для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.1 серверная часть OpenChoreo Backstage жестко закодировала для backend.auth.dangerousDisableDefaultAuthPolicy и auth.providers.guest.dangerouslyAllowOutsideDevelopment значение true, открывая /api/* без аутентификации и разрешая …

Kubernetes
Подробнее

CVE-2026-73665

9,3

FreePBX — это IP-АТС с открытым исходным кодом. До версии 17.0.9 сервер UCP Node на портах 8001 и 8003 использовал io.use(checkAuth) в node/lib/server.js, но Socket.IO версии 4 применяет это промежуточное …

Freepbx
Подробнее

CVE-2026-73664

8,6

FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.5.34 по 17.0.11 конечная точка AJAX publicKeySave в Backup.class.php принимает открытый ключ SSH аутентифицированного администратора и добавляет его в /home/asterisk/.ssh/authorized_keys для …

PHP
Подробнее

CVE-2026-73663

9,3

FreePBX — это IP-АТС с открытым исходным кодом. С 16.0.0 по 16.0.11 и 17.0.4 модуль пропущенного вызова FreePBX помещает имя входящего идентификатора вызывающего абонента из созданных заголовков SIP From в …

PHP
Подробнее

CVE-2026-73662

7,6

FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.1 по 17.0.7 модуль FreePBX Music on Hold разрешает опасные параметры командной строки для /usr/bin/mpg123 и других разрешенных проигрывателей в validateCustomConfiguration() …

PHP
Подробнее

CVE-2026-73661

8,6

FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.47 и 17.0.30 модуль FreePBX Framework разрешал создание резервной копии для восстановления скрытого параметра AUTHTYPE со значением none с помощью …

PHP
Подробнее
627/7983