Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74842

2,1

Уязвимость была обнаружена в Kira-Pgr PromptShopMCP до 5bc0cd17358e19a5415d11a531088170d7b81452. Затронута функция download_image файла server.py компонента Image-Toolkit-MCP-Server. Манипулирование аргументом image_url приводит к подделке запроса на стороне сервера. Атака может быть инициирована удаленно. …

Kira-Pgr
Подробнее

CVE-2026-74802

7,1

Версии SiYuan до 3.7.4 содержат уязвимость межсайтового перехвата WebSocket в конечной точке /ws/network/proxy, предназначенной только для администратора, которая явно отключает проверку происхождения, устанавливая CheckOrigin на безоговорочный возврат true. Злоумышленники могут …

B3Log
Подробнее

CVE-2026-74801

8,6

SiYuan до версии 3.7.4 не может правильно экранировать пути к каталогам рабочей области при создании аргументов командной строки для вспомогательного процесса лифта.exe с повышенными правами. Злоумышленники могут создать вредоносный каталог …

Microsoft
Подробнее

CVE-2026-74800

9,4

SiYuan до версии 3.7.4 не может установить заголовки Content-Disposition и X-Content-Type-Options при обслуживании произвольных файловых ресурсов, что позволяет атаковать хранимые межсайтовые сценарии. Злоумышленники, прошедшие проверку подлинности, могут загружать HTML-файлы в …

SiYuan
Подробнее

CVE-2026-74799

9,2

SiYuan до версии 3.7.4 регистрирует конечные точки отладки Go net/http/pprof, включая дампы кучи и горутины без аутентификации, когда флаг --mode не установлен точно в prod. Злоумышленники могут получить доступ к …

SiYuan
Подробнее

CVE-2026-74798

9,3

Ядро SiYuan до версии 3.7.4 содержит уязвимость обхода пути в инструменте MCP data_clean. Инструмент выполняет только проверку пустой строки параметра id перед передачей его в RemoveUnusedAttributeView (kernel/model/attribute_view.go), который создает путь …

SiYuan
Подробнее

CVE-2026-74845

8,7

Официальная система управления документами, разработанная 2100 Technology, имеет уязвимость произвольной загрузки файлов, позволяющую удаленным злоумышленникам, прошедшим проверку подлинности, загружать и выполнять бэкдоры веб-оболочки, тем самым обеспечивая выполнение произвольного кода на …

Official
Подробнее

CVE-2026-58561

4,0

Проблема разыменования нулевого указателя в модуле кодека изображения. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.

Huawei
Подробнее

CVE-2026-58560

4,0

Проблема разыменования нулевого указателя в модуле кодека изображения. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.

Null
Подробнее

CVE-2026-49308

5,5

Уязвимость контроля разрешений в модуле буфера обмена. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.

Permission
Подробнее
852/8353