Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19764

5,5

Обнаружена уязвимость в платформе управления связью и диспетчеризацией Raisecom до версии 7.6.5. Это влияет на неизвестную часть файла /app/users/getpwd.php. Такая манипуляция аргументом sip приводит к sql-инъекции. Атака может быть осуществлена …

Raisecom
Подробнее

CVE-2026-19763

5,1

Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой проблеме подвержена функция FileUtils.deleteDirectory файла ClusterController.java компонента Cluster Creation. Эта манипуляция аргументом имя_кластера приводит к обходу пути. Возможна удаленная эксплуатация атаки. Обновление …

Java
Подробнее

CVE-2026-19762

5,5

Уязвимость была обнаружена в DTStack Taier 1.4.0. Этой уязвимости подвержена функция Paths.ge файла FileChunkController.java компонента Chunk-Check Endpoint. Манипулирование аргументом Name приводит к обходу пути. Атака может быть запущена удаленно. Эксплойт …

Java
Подробнее

CVE-2026-19761

5,1

В DTStack Taier 1.4.0 обнаружена уязвимость. Затронута функция MultipartFile.getOriginalFilename файла UploadController.java компонента Upload Controller. Манипулирование аргументом File приводит к обходу пути. Атака может быть инициирована удаленно. Обновление до версии 1.5.0 …

Java
Подробнее

CVE-2026-19758

5,5

Уязвимость определялась в лампе-облаке дромара до 5.10.0. Эта проблема влияет на неизвестную обработку файла FileChunkController.java конечной точки проверки фрагментов компонента. Выполнение манипуляции с аргументом Name может привести к обходу пути. …

Java
Подробнее

CVE-2026-19757

5,5

В ламповом облаке Дромара была обнаружена уязвимость до версии 5.10.0. Эта уязвимость затрагивает неизвестный код файла FileAnyoneController.java компонента File-Upload Controller. Выполнение манипуляций с аргументом Bucket/bizType приводит к обходу пути. Атака …

Java
Подробнее

CVE-2026-19756

2,1

Обнаружена уязвимость в ламповом облаке Dromara до версии 5.10.0. Это затрагивает неизвестную часть файла DefGenProjectController.java компонента Code Generator. Такая манипуляция аргументом outputDir/parent/projectPrefix приводит к обходу пути. Атаку можно запустить удаленно. …

Java
Подробнее

CVE-2026-19753

5,5

Уязвимость была обнаружена в протоколе контекста модели mcp-rdf-explorer 1.0.0. Затронута функция explore_url файла src/mcp-rdf-explorer/server.py компонента MCP Server. Манипулирование URL-адресом аргумента приводит к подделке запроса на стороне сервера. Атака может быть …

Подробнее

CVE-2026-73843

9,6

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.2 и 1.1.2 внутренний/cluster-gateway/server.go обслуживал API управления, ориентированный на вызывающую сторону, на доступном извне прослушивателе агента …

Kubernetes
Подробнее

CVE-2026-73842

9,0

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 внутренний/cluster-gateway/server.go предоставлял /api/proxy/, /api/exec/ и /api/wirelogs/ внутреннему прослушивателю без необходимости клиентского сертификата …

Kubernetes
Подробнее
628/7985