Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76223

7,1

ArcadeDB (com.arcadedb) версии 26.7.3 и более ранних версий не обеспечивает проверку разрешений UPDATE_SCHEMA, когда оператор DEFINE FUNCTION нацелен на уже существующую библиотеку функций. Пользователь, имеющий только доступ к базе данных, …

ArcadeDB
Подробнее

CVE-2026-76222

8,4

GitPython до версии 3.1.58 не может проверить имена подмодулей из файлов .gitmodules, что позволяет злоумышленникам создавать репозитории Git по произвольным путям файловой системы за пределами предполагаемого каталога клонирования. Злоумышленники могут …

Gitpython_Project
Подробнее

CVE-2026-76221

8,7

GitPython до версии 3.1.58 содержит уязвимость внедрения имени конфигурации в валидатор имени параметра, которая позволяет злоумышленникам подделывать произвольные директивы git-config, вводя знаки равенства, символы хэша и пробелы в имена параметров. …

Gitpython_Project
Подробнее

CVE-2026-76220

8,7

GitPython до версии 3.1.58 содержит уязвимость выполнения команд в защите check_unsafe_options, которую можно обойти, объединив односимвольный kwarg с Split_single_char_options=False. Злоумышленники могут предоставить созданный словарь kwargs защищенным методам, таким как clone_from, …

Gitpython_Project
Подробнее

CVE-2026-76219

7,2

Версии GitPython до 3.1.58 содержат уязвимость перезаписи произвольного файла в методах IndexFile.from_tree, IndexFile.reset и IndexFile.merge_tree, которые добавляют древовидные строки, вызванные вызывающей стороной, в git read-tree без проверки параметров или разделения …

Gitpython_Project
Подробнее

CVE-2026-76218

7,7

GitPython до версии 3.1.58 содержит уязвимость удаленного выполнения кода в Repo.init, которая перенаправляет небезопасные параметры git без проверки. Злоумышленники могут предоставить параметр шаблона, указывающий на каталог с вредоносными перехватчиками git, …

Gitpython_Project
Подробнее

CVE-2026-76217

7,1

Версии GitPython до 3.1.58 не могут проверить параметры, переданные командам git rm и git checkout в IndexFile.remove() и Head.checkout(). Злоумышленники могут указать параметры --pathspec-from-file и --pathspec-file-nul для чтения произвольных файлов, …

Gitpython_Project
Подробнее

CVE-2026-76216

7,7

Vikunja до 2.4.0 содержит уязвимость, связанную с путаницей типов участников, из-за которой участники LinkSharing с идентификатором N рассматриваются как участники пользователя с user.id == N при трех проверках разрешений без …

Vikunja
Подробнее

CVE-2026-76215

6,9

phpMyFAQ до версии 4.1.7 не выполняет проверку видимости родительских часто задаваемых вопросов перед возвратом дочерних ресурсов, включая комментарии и вложения. Злоумышленники, не прошедшие проверку подлинности, могут получить ограниченный текст комментариев, …

Phpmyfaq
Подробнее

CVE-2026-76214

9,1

phpMyFAQ до версии 4.1.7 (затронутые версии <= 4.1.5) не может сохранить запрос на вход в WebAuthn, сгенерированный готовым для входа в систему, поскольку ни один контроллер WebAuthn не сохраняет измененные …

Phpmyfaq
Подробнее
858/8546