База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32251

9,3

Tolgee — платформа локализации с открытым исходным кодом. До версии 3.166.3 анализаторы XML, используемые для импорта XML-ресурсов Android (.xml) и файлов .resx, не отключали обработку внешних объектов. Аутентифицированный пользователь, который …

Tolgee
Подробнее

CVE-2026-32249

5,5

Vim — текстовый редактор командной строки с открытым исходным кодом. С версии 9.1.0011 до версии 9.2.0137 компилятор регулярных выражений NFA Vim при обнаружении коллекции, содержащей объединяющий символ в качестве конечной …

Postfix
Подробнее

CVE-2026-32248

9,3

Parse Server — это серверная часть с открытым исходным кодом, которую можно развернуть в любой инфраструктуре, поддерживающей Node.js. До версий 9.6.0-alpha.12 и 8.6.38 злоумышленник, не прошедший проверку подлинности, мог захватить …

MongoDB
Подробнее

CVE-2026-32240

6,3

Cap'n Proto — это формат обмена данными и система RPC, основанная на возможностях. До версии 1.4.0 при использовании Transfer-Encoding: chunked, если размер фрагмента анализировался до значения 2^64 или больше, он …

Capnproto
Подробнее

CVE-2026-32239

6,3

Cap'n Proto — это формат обмена данными и система RPC, основанная на возможностях. До версии 1.4.0 отрицательное значение Content-Length конвертировалось в беззнаковое, рассматриваясь вместо этого как невероятно большая длина. Теоретически …

Capnproto
Подробнее

CVE-2026-1525

9,8

Undici допускает дублирование заголовков HTTP Content-Length, если они предоставляются в массиве с именами, различающимися по регистру (например, Content-Length и content-length). Это приводит к созданию неверных запросов HTTP/1.1 с несколькими конфликтующими …

Node.js
Подробнее

CVE-2026-3497

6,9

Уязвимость в дельте OpenSSH GSSAPI, включенная в различные дистрибутивы Linux. Эта уязвимость затрагивает исправления GSSAPI, добавляемые различными дистрибутивами Linux, и не затрагивает сам исходный проект OpenSSH. Использование sshpkt_disconnect() при ошибке, …

Linux
Подробнее

CVE-2026-32247

8,1

Graphiti — это платформа для создания и запроса графов временного контекста для агентов ИИ. Версии Graphiti до 0.28.2 содержали уязвимость внедрения Cypher в конструкцию общего фильтра поиска для бэкэндов, отличных …

Graphiti
Подробнее

CVE-2026-32246

7,1

Tinyauth — это сервер аутентификации и авторизации. До версии 5.0.3 конечная точка авторизации OIDC позволяет пользователям с ожидающим сеансом TOTP (пароль проверен, TOTP еще не завершен) получать коды авторизации. Злоумышленник, …

Tinyauth
Подробнее

CVE-2026-32245

6,5

Tinyauth — это сервер аутентификации и авторизации. До версии 5.0.3 конечная точка токена OIDC не проверяет, является ли клиент, обменивающийся кодом авторизации, тем же клиентом, которому был выдан код. Злонамеренный …

Tinyauth
Подробнее
673/3864