Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39313

8,7

mcp-framework — это платформа для создания серверов протокола контекста модели (MCP). В версиях 0.2.21 и ниже функция readRequestBody() в транспорте HTTP объединяет фрагменты тела запроса в строку без ограничения размера. …

mcp-framework
Подробнее

CVE-2026-35469

8,7

spdystream — это библиотека Go для мультиплексирования потоков через соединения SPDY. В версиях 0.5.0 и ниже анализатор кадров SPDY/3 не проверяет количество и длину, контролируемые злоумышленником, перед выделением памяти. Затрагиваются …

Payload
Подробнее

CVE-2026-34164

4,9

Valtimo — это платформа автоматизации бизнес-процессов с открытым исходным кодом. В версиях с 13.0.0 по 13.21.0 служба InboxHandlingService регистрирует полное содержимое каждого входящего сообщения на уровне INFO. Входящие сообщения могут …

Valtimo
Подробнее

CVE-2026-33472

4,8

Cryptomator — это клиентское приложение для шифрования с открытым исходным кодом для облачного хранилища. Версия 1.19.1 содержит логическую ошибку в CheckHostTrustController.getAuthority(), которая позволяет злоумышленнику обойти исправление безопасности для CVE-2026-32303. Этот …

Vault
Подробнее

CVE-2026-40901

7,5

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат устаревший файлскорость-1.7.jar, который использует commons-collections-3.2.1.jar, содержащий цепочку гаджетов десериализации InvokerTransformer. Quartz 2.3.2, также …

Payload
Подробнее

CVE-2026-40900

8,7

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в конечной точке /de2api/datasetData/previewSql. Предоставленный пользователем SQL-код заключен в подзапрос …

Dataease
Подробнее

CVE-2026-40899

8,3

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость обхода черного списка параметров JDBC в конфигурации источника данных MySQL. Класс Mysql …

MySQL
Подробнее

CVE-2026-33207

8,6

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в конечной точке /datasource/getTableField. Метод getTableFiledSql в CalciteProvider.java включает параметр …

Java
Подробнее

CVE-2026-33122

8,6

DataEase — это платформа визуализации и анализа данных с открытым исходным кодом. Версии 2.10.20 и ниже содержат уязвимость внедрения SQL в процессе обновления источника данных API. Когда новое определение таблицы …

Dataease
Подробнее

CVE-2025-54502

7,1

Неправильное использование службы загрузки в SMM-драйвере SMM-объекта конфигурации платформы AMD (APCB) может позволить привилегированному злоумышленнику с локальным доступом (кольцо 0) добиться повышения привилегий, что потенциально может привести к выполнению произвольного …

AMD
Подробнее