База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32720

7,1

Компонент CTFer.io Monitoring отвечает за сбор, обработку и хранение различных сигналов (т.е. журналов, метрик и распределенных трассировок). До версии 0.2.1 из-за неправильно написанной NetworkPolicy злоумышленник мог перейти от компонента к …

Подробнее

CVE-2026-32719

6,4

AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. В версии 1.11.1 и более ранних версиях функция ImportedPlugin.importCommunityItemFromUrl() …

Mintplexlabs
Подробнее

CVE-2026-32717

2,7

AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. В версии 1.11.1 и более ранних версиях в многопользовательском …

Mintplexlabs
Подробнее

CVE-2026-32715

3,8

AnythingLLM — это приложение, которое превращает фрагменты контента в контекст, который любой LLM может использовать в качестве ссылок во время общения. В версии 1.11.1 и более ранних версиях две общие …

Mintplexlabs
Подробнее

CVE-2026-32713

6,5

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 логическая ошибка в проверке сеанса FTP PX4 Autopilot MAVLink использовала неправильную логическую логику (&& вместо ||), позволяя операциям …

Dronecode
Подробнее

CVE-2026-32709

6,8

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 уязвимость обхода пути без аутентификации в реализации FTP PX4 Autopilot MAVLink позволяла любому узлу MAVLink читать, записывать, создавать, …

Linux
Подробнее

CVE-2026-32708

8,0

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 подписчик Zenoh uORB выделял стек VLA непосредственно из длины входящей полезной нагрузки без ограничений. Удаленный издатель Zenoh может …

Payload
Подробнее

CVE-2026-32707

6,1

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 tattu_can содержал неограниченный memcpy в своем многокадровом цикле сборки, что позволяло перезаписывать память стека при обработке созданных CAN-кадров. …

Dronecode
Подробнее

CVE-2026-32706

8,1

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 анализатор crsf_rc принимал известный пакет переменной длины увеличенного размера и копировал его в фиксированный 64-байтовый глобальный буфер без …

Dronecode
Подробнее

CVE-2026-32705

6,8

Автопилот PX4 — это решение для управления полетом дронов. До версии 1.17.0-rc2 телеметрический зонд BST записывал ограничитель строки, используя длину, предоставленную устройством, без ограничений. Вредоносное устройство BST может сообщить о …

Dronecode
Подробнее
633/3864