Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19959

8,6

В Edimax EW-7478APC 1.04 обнаружена слабость. Это влияет на функцию formWanTcpipSetup файла /goform/formWanTcpipSetup. Эта манипуляция аргументом pppUserName приводит к переполнению буфера стека. Возможна удаленная эксплуатация атаки. Эксплойт стал общедоступным и …

Подробнее

CVE-2026-19958

2,1

В iatsiuk pptr-mcp до 0.2.7 обнаружена уязвимость безопасности. Затронутым элементом является функция ExecuteCode файла src/vm-executor.ts компонента Executor Tool. Результатом манипуляции является внедрение кода. Атака может быть запущена удаленно. Эксплойт был …

Подробнее

CVE-2026-19957

2,1

Уязвимость была обнаружена в графлитеgraphlit-mcp-server 1.0.1. Это влияет на выборку функции файла src/tools.ts конечной точки компонента ssrf-test. Такая манипуляция URL-адресом аргумента приводит к подделке запроса на стороне сервера. Атака может …

Graphlit
Подробнее

CVE-2026-19956

5,3

Уязвимость была обнаружена в gomarble-ai facebook-ads-mcp-server 0.1.0. Затронутым элементом является функция fetch_pagination_url файла server.py. Подобные манипуляции приводят к подделке запроса на стороне сервера. Атака может быть запущена удаленно. Название патча …

Facebook
Подробнее

CVE-2026-19955

2,0

Уязвимость была обнаружена в TrailDB 0.6. Затронута функция tdb_open файла /src/tdb.c компонента проверки TOC. Манипулирование приводит к чтению за пределами допустимого диапазона. Атаку можно запустить удаленно. Эксплойт теперь общедоступен и …

N/A
Подробнее

CVE-2026-74797

2,3

Версии OpenTofu до 1.11.4 содержат уязвимость типа «отказ в обслуживании» в команде tofu init при обработке вредоносных ZIP-архивов для пакетов поставщиков или модулей. Злоумышленники могут вызвать чрезмерную загрузку ЦП, контролируя …

Opentofu
Подробнее

CVE-2026-74796

7,0

OpenTofu до версии 1.11.7 не может проверить существующие символические ссылки в каталоге кэша провайдера во время инициализации. Злоумышленники могут разместить вредоносную символическую ссылку в доверенном рабочем каталоге, чтобы заставить tofu …

OpenTofu
Подробнее

CVE-2026-74795

8,7

Scriban до версии 6.6.0 содержит уязвимость неконтролируемой рекурсии в своем анализаторе рекурсивного спуска. Анализатор не применяет ограничение глубины выражения по умолчанию (свойство ExpressionDepthLimit в ParserOptions по умолчанию имеет значение null/disabled), …

Scriban
Подробнее

CVE-2026-74794

8,7

Scriban до версии 6.6.0 содержит уязвимость бесконечной рекурсии при рендеринге объектов, когда для свойства ObjectRecursionLimit по умолчанию установлено значение неограниченно. Злоумышленники могут предоставлять объекты циклической ссылки в контекст шаблона, исчерпывая …

Scriban
Подробнее

CVE-2026-74792

8,7

Scriban до версии 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость переполнения стека при анализе инициализатора вложенного массива. Инициализаторы глубоко вложенных массивов рекурсивно проходят по пути (ParseArrayInitializer → ParseExpression → ParseArrayInitializer), …

Scriban
Подробнее
807/8301