Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19823

7,4

В Tenda W20E 15.11.0.6(1068_1546_841)_CN_TDC обнаружена уязвимость безопасности. Затронута функция formQOSRuleDel файла /goform/delQos компонента Удаление правила QoS. Выполнение манипуляций с аргументом qosIndex приводит к переполнению буфера стека. Возможна удаленная эксплуатация атаки. …

Подробнее

CVE-2026-73630

6,9

SiYuan до версии 3.7.4 содержит уязвимость раскрытия информации в конечной точке /api/filetree/authFilePublishAccess, которая зарегистрирована только с помощью CheckAuth и доступна анонимно. Конечная точка никогда не устанавливает код ошибки, поэтому ее …

Siyuan-Note
Подробнее

CVE-2026-73051

6,3

Версии actix-http до 3.12.1 содержат уязвимость контрабанды HTTP-запросов в анализаторе HTTP/1.1, который принимает запросы как с фрагментированными заголовками Content-Length, так и Transfer-Encoding:. Удаленные злоумышленники, не прошедшие проверку подлинности, могут воспользоваться …

Actix
Подробнее

CVE-2026-73049

6,9

Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке getAttributeViewBacklinks, которая обращается к списку запрещенного доступа вместо списка видимости при фильтрации обратных ссылок. Анонимные читатели могут предоставить …

Siyuan-Note
Подробнее

CVE-2026-73048

6,9

Версии SiYuan до версии 3.7.4 содержат уязвимость раскрытия информации в конечной точке getRefIDsByFileAnnotationID, которая возвращает идентификаторы блоков, ссылающиеся на аннотации PDF, без фильтрации доступа к публикации. Злоумышленники могут извлекать идентификаторы …

Siyuan-Note
Подробнее

CVE-2026-72859

8,3

Версии Budibase 3.39.4 до 3.40.0 содержат регрессию авторизации в конечной точке загрузки вложений S3, которая позволяет пользователям BASIC получать заранее назначенные URL-адреса S3 PutObject путем отправки запросов POST в конечную …

Budibase
Подробнее

CVE-2026-72838

7,1

Версии FileBrowser до 2.63.19 не обеспечивают соблюдение заявленной длины загрузки в конечной точке PATCH возобновляемой загрузки TUS, что позволяет прошедшим проверку подлинности пользователям записывать произвольные данные на диск. Злоумышленники могут …

Filebrowser
Подробнее

CVE-2026-72837

8,7

Версии файлового браузера до 2.63.20 не учитывают изоляцию createUserDir в путях автоматической подготовки прокси-сервера и перехвата аутентификации. Злоумышленники с действительными учетными данными, прошедшими аутентификацию в восходящем направлении, могут читать, изменять, …

File Browser
Подробнее

CVE-2026-72836

9,2

FileBrowser до версии 2.63.19 не учитывает регистронезависимые файловые системы при проверке владения домашним каталогом во время самостоятельной регистрации. Когда Signup и CreateUserDir включены, а корень FileBrowser находится в файловой системе, …

Filebrowser
Подробнее

CVE-2026-72835

7,6

Версии файлового браузера до версии 2.63.21 не могут канонизировать пути перед оценкой правил доступа, что позволяет прошедшим проверку подлинности пользователям обходить установленные администратором правила запрета, используя пути с вариантами регистра …

Filebrowser
Подробнее
634/7997