Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74899

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в IntegratedPluginExecutor, которая предоставляет объекты типа Python во встроенных функциях exec() с ограниченным доступом. Злоумышленники могут проникнуть в иерархию классов Python …

Jahlives
Подробнее

CVE-2026-74896

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость выхода из песочницы в анализаторе AST DangerousPatternVisitor, которая не может обнаружить методы обхода атрибута dunder. Злоумышленники могут использовать цепочки __class__, __bases__, __subclasses__() и __globals__ …

Jahlives
Подробнее

CVE-2026-74895

9,3

В версиях openssl_encrypt до 1.4.0 не применяются ограничения песочницы в режиме изоляции процесса по умолчанию для выполнения плагина. Злоумышленники могут запускать вредоносные плагины с неограниченным доступом к файловой системе, сети, …

Python
Подробнее

CVE-2026-74894

9,3

openssl_encrypt до версии 1.4.0 содержит уязвимость обхода аутентификации в функцииverify_api_token, которая принимает любую непустую строку токена носителя без проверки. Злоумышленники могут загружать произвольные открытые ключи, перечислять все ключи и отзывать …

Jahlives
Подробнее

CVE-2026-74893

8,7

Версии openssl_encrypt до 1.4.0 содержат жестко запрограммированные секреты подписи JWT по умолчанию в config.py, которые проходят проверки. Злоумышленники, имеющие доступ к исходному коду, могут подделать действительные токены JWT для любого …

Jahlives
Подробнее

CVE-2026-74892

8,7

Версии openssl_encrypt до 1.4.0 содержат жестко запрограммированный секретный ключ по умолчанию в конфигурации автономного сервера телеметрии, который используется для хеширования ключей API. Злоумышленники, знающие это значение по умолчанию, могут предсказать …

Jahlives
Подробнее

CVE-2026-74891

8,7

Версии openssl_encrypt до 1.4.0 содержат жестко запрограммированные учетные данные базы данных в файлах конфигурации автономного сервера. Злоумышленники в той же сети могут получить доступ к базам данных PostgreSQL, используя известные …

Jahlives
Подробнее

CVE-2026-74890

9,3

Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода аутентификации в CamelliaCipher, которая отключает генерацию и проверку тегов HMAC, когда установлена ​​переменная среды PYTEST_CURRENT_TEST. Злоумышленники, выполняющие код, могут установить эту переменную среды …

Jahlives
Подробнее

CVE-2026-74889

9,3

В версиях openssl_encrypt до 1.4.0 используется HKDF без параметра соли и статической информации в ключевых функциях нормализации, что снижает извлечение энтропии и детерминизм. Злоумышленники могут использовать предсказуемое получение ключей с …

Jahlives
Подробнее

CVE-2026-74888

8,7

В версиях openssl_encrypt до 1.4.0 используется нестандартная конструкция получения ключа PBKDF2 с итерациями = 1 на вызов во внешнем цикле, создавая KDF, свойства безопасности которого формально не анализировались. Злоумышленники могут …

Jahlives
Подробнее
843/8347