Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74789

8,7

Scriban до версии 7.0.0 (затронутый <= 6.6.0) применяет ограничение LoopLimit только к операторам цикла скрипта, а не к дорогостоящим итерациям, выполняемым внутри встроенных операторов и функций. В результате получается одно …

Scriban
Подробнее

CVE-2026-74788

8,7

Scriban до версии 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость неконтролируемого выделения памяти в функциях шаблона string.pad_left и string.pad_right, которые не выполняют проверку параметра ширины перед делегированием функции String.PadLeft/PadRight .NET. …

Scriban
Подробнее

CVE-2026-74787

8,7

Scriban до версии 7.0.0 содержит уязвимость неконтролируемой рекурсии во встроенной функции object.to_json, в которой отсутствуют ограничения глубины и обнаружение циклических ссылок. Злоумышленники могут создавать шаблоны с самоссылающимися объектами для запуска …

Scriban
Подробнее

CVE-2026-74786

7,1

Scriban до 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость типа «отказ в обслуживании», при которой ограничение безопасности LimitToString (по умолчанию 1 МБ) можно обойти, поскольку ObjectToString сбрасывает счетчик длины каждого …

Scriban
Подробнее

CVE-2026-74785

7,1

Scriban до версии 7.0.0 содержит три отдельные уязвимости типа «отказ в обслуживании» при оценке выражений, которые обходят существующие меры безопасности посредством неограниченного умножения строк, неконтролируемых операций сдвига BigInteger и обхода …

Scriban
Подробнее

CVE-2026-74784

8,7

Scriban до версии 7.2.0 содержит уязвимость типа «отказ в обслуживании» в функции array.insert_at, которая выделяет неограниченные нулевые записи без соблюдения ограничений LoopLimit или LimitToString. Злоумышленники могут предоставить большой индексный параметр, …

Scriban
Подробнее

CVE-2026-74783

8,7

Версии Scriban с 6.6.0 по 7.2.0 содержат непринудительный предохранитель ExpressionDepthLimit, который не может остановить рекурсивный анализ спуска глубоко вложенных выражений. Злоумышленники могут предоставлять шаблоны с глубоко вложенными круглыми скобками, инициализаторами …

Scriban
Подробнее

CVE-2026-73062

8,7

Версии Scriban с 3.0.0 по 7.2.0 содержат уязвимость типа «отказ в обслуживании» в операторе умножения массива, который выделяет память без применения LoopLimit или арифметических проверок, безопасных для переполнения. Злоумышленники могут …

Scriban
Подробнее

CVE-2026-73061

9,3

Scriban до версии 7.2.2 содержит уязвимость обхода модификатора доступа в TypedObjectAccessor, которая позволяет коду шаблона записывать свойства объекта CLR без проверок видимости установщика. Злоумышленники могут изменять свойства с помощью частных, …

Scriban
Подробнее

CVE-2026-73060

8,7

Версии Scriban с 3.0.0 по 7.2.5 содержат уязвимость отказа в обслуживании в операторе ScriptRange.Multiply, которая обходит LoopLimit, когда левый операнд представляет собой ленивую последовательность. Злоумышленники могут предоставлять шаблоны с умножением …

Scriban
Подробнее
810/8303