Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17081

7,5

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику записать произвольные файлы из-за неправильного ограничения пути к ограниченному каталогу.

IBM
Подробнее

CVE-2026-17079

4,3

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности благодаря возможности отключить проверку входных данных на стороне сервера с помощью …

IBM
Подробнее

CVE-2026-16915

7,5

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за неправильной проверки входных данных.

IBM
Подробнее

CVE-2026-16905

6,5

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную аутентификацию, получить конфиденциальную информацию из-за неправильной аутентификации.

IBM
Подробнее

CVE-2026-16879

8,8

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, обойти ограничения безопасности из-за неправильной авторизации с использованием введенных пользователем данных.

IBM
Подробнее

CVE-2026-16708

7,5

IBM Db2 Mirror для i 7.4, 7.5 и 7.6 может позволить удаленному злоумышленнику получить конфиденциальную информацию благодаря внешнему управлению конфигурацией системы.

IBM
Подробнее

CVE-2026-73679

8,6

ImpressCMS содержит уязвимость удаленного выполнения кода с проверкой подлинности в модуле пользовательского тега, которая позволяет аутентифицированным администраторам выполнять произвольный PHP-код, сохраняя вредоносную полезную нагрузку в пользовательском теге с включенным типом …

PHP
Подробнее

CVE-2026-73678

10,0

Платформа MindsDB Minds Platform версии 26.1.0 и более ранних версий содержит уязвимость удаленного выполнения кода без аутентификации, которая позволяет неаутентифицированным злоумышленникам выполнять произвольные команды ОС, отправляя созданные запросы в незащищенную …

Mindsdb
Подробнее

CVE-2026-50029

5,3

js-toml — это анализатор TOML для JavaScript. До версии 1.1.2 интерпретатор проверяет, существует ли уже ключ в контейнере, созданном анализатором, с помощью `if (object[key])` вместо `if (ключ в объекте)`. Если …

js-toml
Подробнее

CVE-2026-50027

9,8

mcp-memory-service — это уровень семантической памяти для приложений искусственного интеллекта. До версии 10.67.1 все маршруты HTTP в /api/documents/* в mcp-memory-service обслуживаются без какой-либо зависимости аутентификации, даже если сервер настроен с …

mcp-memory-service
Подробнее
635/8008