Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19753

5,5

Уязвимость была обнаружена в протоколе контекста модели mcp-rdf-explorer 1.0.0. Затронута функция explore_url файла src/mcp-rdf-explorer/server.py компонента MCP Server. Манипулирование URL-адресом аргумента приводит к подделке запроса на стороне сервера. Атака может быть …

Подробнее

CVE-2026-73843

9,6

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.2 и 1.1.2 внутренний/cluster-gateway/server.go обслуживал API управления, ориентированный на вызывающую сторону, на доступном извне прослушивателе агента …

Kubernetes
Подробнее

CVE-2026-73842

9,0

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 внутренний/cluster-gateway/server.go предоставлял /api/proxy/, /api/exec/ и /api/wirelogs/ внутреннему прослушивателю без необходимости клиентского сертификата …

Kubernetes
Подробнее

CVE-2026-73841

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. Начиная с 1.2.0-rc.1 до 1.2.0, Internal/openchoreo-api/api/handlers/exec.go и Internal/openchoreo-api/api/handlers/wirelogs.go авторизуют компонент:exec и Wirelogs:view с использованием параметра запроса проекта, предоставленного …

Kubernetes
Подробнее

CVE-2026-73840

5,3

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.3, 1.1.3 и 1.2.0-rc.2 конечная точка POST /api/v1alpha1/autobuild во внутреннем/openchoreo-api/api/handlers/webhook_handler.go выбирала поставщика веб-перехватчиков из X-Event-Key, управляемого …

Bitbucket
Подробнее

CVE-2026-73667

8,8

OpenChoreo — это полноценная платформа разработки с открытым исходным кодом для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.0-rc.2 шаблоны OpenChoreo Workflow Plane в разделе sample/getting-started/workflow-templates/ интерполировали параметры рабочего процесса, контролируемые …

Openchoreo
Подробнее

CVE-2026-73666

8,2

OpenChoreo — платформа разработки для Kubernetes. До версий 1.0.4, 1.1.4 и 1.2.1 серверная часть OpenChoreo Backstage жестко закодировала для backend.auth.dangerousDisableDefaultAuthPolicy и auth.providers.guest.dangerouslyAllowOutsideDevelopment значение true, открывая /api/* без аутентификации и разрешая …

Kubernetes
Подробнее

CVE-2026-73665

9,3

FreePBX — это IP-АТС с открытым исходным кодом. До версии 17.0.9 сервер UCP Node на портах 8001 и 8003 использовал io.use(checkAuth) в node/lib/server.js, но Socket.IO версии 4 применяет это промежуточное …

Freepbx
Подробнее

CVE-2026-73664

8,6

FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.5.34 по 17.0.11 конечная точка AJAX publicKeySave в Backup.class.php принимает открытый ключ SSH аутентифицированного администратора и добавляет его в /home/asterisk/.ssh/authorized_keys для …

PHP
Подробнее

CVE-2026-73663

9,3

FreePBX — это IP-АТС с открытым исходным кодом. С 16.0.0 по 16.0.11 и 17.0.4 модуль пропущенного вызова FreePBX помещает имя входящего идентификатора вызывающего абонента из созданных заголовков SIP From в …

PHP
Подробнее
629/7985