Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74792

8,7

Scriban до версии 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость переполнения стека при анализе инициализатора вложенного массива. Инициализаторы глубоко вложенных массивов рекурсивно проходят по пути (ParseArrayInitializer → ParseExpression → ParseArrayInitializer), …

Scriban
Подробнее

CVE-2026-74791

9,2

Scriban до версии 7.0.0 не может очистить словарь CachedTemplates при вызове TemplateContext.Reset(), что позволяет кэшированным шаблонам сохраняться в повторно используемых контекстах. Злоумышленники могут использовать зависящие от запроса реализации ITemplateLoader для …

Scriban
Подробнее

CVE-2026-74790

9,3

Scriban до версии 7.0.0 кэширует TypedObjectAccessor только по типу, не учитывая изменения MemberFilter, что позволяет повторно используемым экземплярам TemplateContext отображать элементы, которые должны быть скрыты. Злоумышленники могут получить доступ к …

Scriban
Подробнее

CVE-2026-74789

8,7

Scriban до версии 7.0.0 (затронутый <= 6.6.0) применяет ограничение LoopLimit только к операторам цикла скрипта, а не к дорогостоящим итерациям, выполняемым внутри встроенных операторов и функций. В результате получается одно …

Scriban
Подробнее

CVE-2026-74788

8,7

Scriban до версии 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость неконтролируемого выделения памяти в функциях шаблона string.pad_left и string.pad_right, которые не выполняют проверку параметра ширины перед делегированием функции String.PadLeft/PadRight .NET. …

Scriban
Подробнее

CVE-2026-74787

8,7

Scriban до версии 7.0.0 содержит уязвимость неконтролируемой рекурсии во встроенной функции object.to_json, в которой отсутствуют ограничения глубины и обнаружение циклических ссылок. Злоумышленники могут создавать шаблоны с самоссылающимися объектами для запуска …

Scriban
Подробнее

CVE-2026-74786

7,1

Scriban до 7.0.0 (затронутые версии <= 6.6.0) содержит уязвимость типа «отказ в обслуживании», при которой ограничение безопасности LimitToString (по умолчанию 1 МБ) можно обойти, поскольку ObjectToString сбрасывает счетчик длины каждого …

Scriban
Подробнее

CVE-2026-74785

7,1

Scriban до версии 7.0.0 содержит три отдельные уязвимости типа «отказ в обслуживании» при оценке выражений, которые обходят существующие меры безопасности посредством неограниченного умножения строк, неконтролируемых операций сдвига BigInteger и обхода …

Scriban
Подробнее

CVE-2026-74784

8,7

Scriban до версии 7.2.0 содержит уязвимость типа «отказ в обслуживании» в функции array.insert_at, которая выделяет неограниченные нулевые записи без соблюдения ограничений LoopLimit или LimitToString. Злоумышленники могут предоставить большой индексный параметр, …

Scriban
Подробнее

CVE-2026-74783

8,7

Версии Scriban с 6.6.0 по 7.2.0 содержат непринудительный предохранитель ExpressionDepthLimit, который не может остановить рекурсивный анализ спуска глубоко вложенных выражений. Злоумышленники могут предоставлять шаблоны с глубоко вложенными круглыми скобками, инициализаторами …

Scriban
Подробнее
819/8312