Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74887

6,3

openssl_encrypt до версии 1.4.0 импортирует некриптографический «случайный» модуль Python (Mersenne Twister PRNG) в строке 15 файла openssl_encrypt/modules/pqc.py. В коде не было прямых вызовов метода random.*, поэтому на данный момент никакие …

Jahlives
Подробнее

CVE-2026-74886

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода песочницы плагина, при которой PluginImportGuard блокирует набор модулей, отличный от набора DANGEROUS_MODULES анализатора AST. Злоумышленники могут обойти анализ AST посредством обфускации или кодирования …

Jahlives
Подробнее

CVE-2026-74885

9,3

Версии openssl_encrypt до 1.4.0 содержат ошибку журналирования в restorate_hidden_modules(), которая регистрирует количество модулей после очистки, всегда показывая ноль восстановленных модулей и повреждая контрольные журналы. Кроме того, между скрытием модуля и …

Jahlives
Подробнее

CVE-2026-74884

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода пути в методе _is_safe_path, из-за которой параметр плагина_id не очищается перед созданием пути к каталогу конфигурации плагина. Злоумышленники могут объявить вредоносный идентификатор плагина, …

Jahlives
Подробнее

CVE-2026-74883

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода песочницы, из-за которой песочница плагина не может ограничить альтернативные методы доступа к файлам, такие как pathlib.Path и io.open. Злоумышленники могут импортировать модули pathlib …

Jahlives
Подробнее

CVE-2026-74882

8,7

Версии openssl_encrypt до 1.4.0 содержат небезопасную конфигурацию по умолчанию, которая доверяет всему частному адресному пространству RFC 1918 в IntegrityProxyConfigtrusted_proxies. Злоумышленники в частных сетях могут подделать заголовки сертификатов клиентов, чтобы обойти …

Jahlives
Подробнее

CVE-2026-74881

7,1

В версиях openssl_encrypt до 1.4.0 настройте CORS с параметромallow_origins, установленным на подстановочный знак, и параметромallow_credentials, включенным в значение true. Злоумышленники могут создавать вредоносные веб-сайты, которые отправляют аутентифицированные запросы к API …

Jahlives
Подробнее

CVE-2026-74880

9,3

Версии openssl_encrypt до 1.4.0 принимают токены обновления в качестве параметров запроса URL-адреса в маршрутах сервера ключей и сервера телеметрии. Злоумышленники могут извлекать токены из журналов серверов, журналов прокси, истории браузера …

Jahlives
Подробнее

CVE-2026-74879

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость раскрытия информации в конечной точке /ready, которая возвращает полные строки исключений базы данных неаутентифицированным абонентам. Злоумышленники могут вызвать ошибки базы данных для извлечения конфиденциальной …

Jahlives
Подробнее

CVE-2026-74878

9,3

В версиях openssl_encrypt до 1.4.0 используется ограничитель скорости в памяти для защиты от перебора TOTP, который не распределяется между рабочими процессами и теряется при перезапуске сервера. Злоумышленники могут распределить попытки …

Jahlives
Подробнее
838/8341