Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74885

9,3

Версии openssl_encrypt до 1.4.0 содержат ошибку журналирования в restorate_hidden_modules(), которая регистрирует количество модулей после очистки, всегда показывая ноль восстановленных модулей и повреждая контрольные журналы. Кроме того, между скрытием модуля и …

Jahlives
Подробнее

CVE-2026-74884

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода пути в методе _is_safe_path, из-за которой параметр плагина_id не очищается перед созданием пути к каталогу конфигурации плагина. Злоумышленники могут объявить вредоносный идентификатор плагина, …

Jahlives
Подробнее

CVE-2026-74883

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода песочницы, из-за которой песочница плагина не может ограничить альтернативные методы доступа к файлам, такие как pathlib.Path и io.open. Злоумышленники могут импортировать модули pathlib …

Jahlives
Подробнее

CVE-2026-74882

8,7

Версии openssl_encrypt до 1.4.0 содержат небезопасную конфигурацию по умолчанию, которая доверяет всему частному адресному пространству RFC 1918 в IntegrityProxyConfigtrusted_proxies. Злоумышленники в частных сетях могут подделать заголовки сертификатов клиентов, чтобы обойти …

Jahlives
Подробнее

CVE-2026-74881

7,1

В версиях openssl_encrypt до 1.4.0 настройте CORS с параметромallow_origins, установленным на подстановочный знак, и параметромallow_credentials, включенным в значение true. Злоумышленники могут создавать вредоносные веб-сайты, которые отправляют аутентифицированные запросы к API …

Jahlives
Подробнее

CVE-2026-74880

9,3

Версии openssl_encrypt до 1.4.0 принимают токены обновления в качестве параметров запроса URL-адреса в маршрутах сервера ключей и сервера телеметрии. Злоумышленники могут извлекать токены из журналов серверов, журналов прокси, истории браузера …

Jahlives
Подробнее

CVE-2026-74879

8,7

Версии openssl_encrypt до 1.4.0 содержат уязвимость раскрытия информации в конечной точке /ready, которая возвращает полные строки исключений базы данных неаутентифицированным абонентам. Злоумышленники могут вызвать ошибки базы данных для извлечения конфиденциальной …

Jahlives
Подробнее

CVE-2026-74878

9,3

В версиях openssl_encrypt до 1.4.0 используется ограничитель скорости в памяти для защиты от перебора TOTP, который не распределяется между рабочими процессами и теряется при перезапуске сервера. Злоумышленники могут распределить попытки …

Jahlives
Подробнее

CVE-2026-74877

8,7

Версии openssl_encrypt до 1.4.0 содержат недостающую уязвимость проверки владения в методе revoke_key, которая позволяет прошедшим проверку подлинности клиентам отозвать ключ любого другого клиента. Злоумышленники могут отозвать произвольные ключи, предоставив действительную …

Jahlives
Подробнее

CVE-2026-74876

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость в PublicKeyBundle.from_dict(), которая создает пакеты ключей из ненадежных данных без проверки подписей. Злоумышленники могут вызвать from_dict(), а затем to_identity() без проверки подписи, чтобы зашифровать …

Jahlives
Подробнее
840/8343