Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73061

9,3

Scriban до версии 7.2.2 содержит уязвимость обхода модификатора доступа в TypedObjectAccessor, которая позволяет коду шаблона записывать свойства объекта CLR без проверок видимости установщика. Злоумышленники могут изменять свойства с помощью частных, …

Scriban
Подробнее

CVE-2026-73060

8,7

Версии Scriban с 3.0.0 по 7.2.5 содержат уязвимость отказа в обслуживании в операторе ScriptRange.Multiply, которая обходит LoopLimit, когда левый операнд представляет собой ленивую последовательность. Злоумышленники могут предоставлять шаблоны с умножением …

Scriban
Подробнее

CVE-2026-73059

7,1

stoatchat до версии 0.15.0 содержит уязвимость обхода разрешений в маршруте message_fetch, которая проверяет только разрешение ViewChannel вместо требования ReadMessageHistory. Злоумышленники с доступом к ViewChannel, но с отказом в ReadMessageHistory, могут …

stoatchat
Подробнее

CVE-2026-73058

6,9

Версии stoatchat до 0.15.0 не могут заблокировать неуказанный адрес IPv6 (::) в черном списке SSRF, что позволяет неаутентифицированным злоумышленникам обходить защиту через конечные точки /proxy и /embed. Злоумышленники могут создавать …

stoatchat
Подробнее

CVE-2026-73057

8,7

stoatchat до версии 0.15.0 не может проверить размеры viewBox SVG в конечной точке прокси, что позволяет злоумышленникам вызвать отказ в обслуживании из-за нехватки памяти. Злоумышленники могут размещать вредоносные SVG-файлы с …

stoatchat
Подробнее

CVE-2026-73056

9,3

Версии ядра SiYuan до 3.7.4 содержат неправильное ограничение чрезмерных попыток аутентификации в промежуточном программном обеспечении CheckAuth(). Промежуточное программное обеспечение принимает токен API (Conf.Api.Token) через заголовок авторизации (Token/Bearer) или параметр запроса …

B3Log
Подробнее

CVE-2026-72888

6,5

Версии Net::OAuth до 0.32 для Perl допускают исчерпание памяти за счет неограниченного кэширования неудачных загрузок модулей в smart_require. smart_require сохраняет результаты в глобальном хеше процесса без привязки и вытеснения, а …

Net
Подробнее

CVE-2026-72887

9,8

Версии Net::OAuth::Client до 0.32 для Perl позволяют поставщику услуг автоматически понизить версию OAuth 1.0a до OAuth 1.0 в get_request_token. При передаче обратного вызова конструктору выбирается OAuth 1.0a. Затем get_request_token отменяет …

Net
Подробнее

CVE-2026-19349

9,8

Версии Lemonldap::NG::Portal с 2.0.0 до 2.16.9, с 2.17.0 до 2.21.5, с 2.22.0 до 2.23.3 для Perl позволяют обходить аутентификацию через параметр состояния OAuth2, хранящийся как сеанс SSO в серверных модулях …

LinkedIn
Подробнее

CVE-2024-58375

8,7

OpenTofu версий с 1.8.0 по 1.8.2 не ограничивает должным образом конфиденциальные переменные и локальные переменные, когда пользователи выбрали статическую оценку источников модулей, версий и конфигураций серверной части. В результате значения, …

OpenTofu
Подробнее
821/8313