База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32137

9,3

Dataease — это инструмент анализа визуализации данных с открытым исходным кодом. До версии 2.10.20 параметр таблицы для /de2api/datasource/previewData напрямую объединяется с оператором SQL без какой-либо фильтрации или параметризации. Поскольку tableName …

Dataease
Подробнее

CVE-2026-32129

8,7

soroban-poseidon предоставляет криптографические хеш-функции Poseidon и Poseidon2 для смарт-контрактов Soroban. Poseidon V1 (PoseidonSponge) принимает входные данные переменной длины без инъективного заполнения. Когда вызывающий объект предоставляет меньше входных данных, чем скорость …

soroban-poseidon
Подробнее

CVE-2026-32116

8,2

Magic Wormhole позволяет переносить файлы и каталоги произвольного размера с одного компьютера на другой. Начиная с версии 0.21.0 и до версии 0.23.0 получение файла (червоточина) от злоумышленника могло привести к …

Magic-Wormhole_Project
Подробнее

CVE-2026-32100

5,3

Shopware — это открытая торговая платформа. Маршрут /api/_info/config предоставляет информацию об активных исправлениях безопасности. Эта уязвимость исправлена ​​в версиях 2.0.16, 3.0.12 и 4.0.7.

Shopware
Подробнее

CVE-2026-31890

4,8

Inspektor Gadget — это набор инструментов и платформы для сбора данных и проверки системы в кластерах Kubernetes и хостах Linux с использованием eBPF. До версии 0.50.1 в ситуации, когда кольцевой …

Kubernetes
Подробнее

CVE-2026-31873

6,1

Unhead — менеджер заголовков документов и шаблонов. До версии 2.1.11 проверка link.href в makeTagSafe (safe.ts) использовала метод String.includes(), чувствительный к регистру. Браузеры обрабатывают схемы URI без учета регистра. DATA:text/css,... — …

Unjs
Подробнее

CVE-2026-31860

5,3

Unhead — менеджер заголовков документов и шаблонов. До версии 2.1.11 функцию useHeadSafe() можно было обойти, чтобы внедрить произвольные атрибуты HTML, включая обработчики событий, в теги <head>, отображаемые с помощью SSR. …

Unjs
Подробнее

CVE-2026-28256

6,9

Уязвимость использования жестко закодированных констант, связанных с безопасностью, в Trane Tracer SC, Tracer SC+ и Tracer Concierge может позволить злоумышленнику раскрыть конфиденциальную информацию и захватить контроль над учетными записями.

Trane
Подробнее

CVE-2026-28255

8,2

Уязвимость использования жестко запрограммированных учетных данных в Trane Tracer SC, Tracer SC+ и Tracer Concierge может позволить злоумышленнику раскрыть конфиденциальную информацию и захватить контроль над учетными записями.

Trane
Подробнее

CVE-2026-28254

6,9

Уязвимость отсутствия авторизации в Trane Tracer SC, Tracer SC+ и Tracer Concierge может позволить неаутентифицированному злоумышленнику получить доступ к конфиденциальной информации через незащищенные API.

Trane
Подробнее
676/3864