Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76228

8,4

Версии Renovate >=32.124.0 и до 42.68.5 (и Mend renovate-ce/renovate-ee до 13.3.0) содержат уязвимость внедрения команд при обработке артефактов Gradle Wrapper. Когда Renovate обрабатывает обновления Gradle Wrapper, он вызывает команду обновления …

Renovate
Подробнее

CVE-2026-76227

6,8

Версии обновления с 42.68.1 до 42.96.3 (и с 42.68.1 до 43.4.4), включая соответствующие образы Docker (renovate/renovate, mend/renovate-ce, renovate-ee-server, renovate-ee-worker >=13.3.0 <13.6.0), не могут ограничить переменные среды списком разрешений при создании …

Docker
Подробнее

CVE-2026-76226

6,8

Версии обновления от 43.65.0 до 43.102.11 содержат уязвимость удаленного выполнения кода в менеджерах bazel-module и bazelisk при использовании lockFileMaintenance. Злоумышленники могут выполнить произвольный код, предоставив вредоносные зависимости, на которые ссылаются …

Renovate
Подробнее

CVE-2026-76225

8,3

ArcadeDB до версии 26.8.1 содержит уязвимость подделки запросов на стороне сервера в реализации OpenCypher LOAD CSV, из-за которой не удается проверить URL-адреса HTTP/HTTPS. Аутентифицированные злоумышленники могут создавать запросы LOAD CSV, …

ArcadeDB
Подробнее

CVE-2026-76224

8,7

ArcadeDB до версии 26.8.1 (arcadedb-gremlin, затронута версия <= 26.7.3) содержит уязвимость удаленного выполнения кода в механизме запросов Gremlin. Хотя в качестве механизма по умолчанию используется документально безопасный механизм Java (gremlin-lang), …

Java
Подробнее

CVE-2026-76223

7,1

ArcadeDB (com.arcadedb) версии 26.7.3 и более ранних версий не обеспечивает проверку разрешений UPDATE_SCHEMA, когда оператор DEFINE FUNCTION нацелен на уже существующую библиотеку функций. Пользователь, имеющий только доступ к базе данных, …

ArcadeDB
Подробнее

CVE-2026-76222

8,4

GitPython до версии 3.1.58 не может проверить имена подмодулей из файлов .gitmodules, что позволяет злоумышленникам создавать репозитории Git по произвольным путям файловой системы за пределами предполагаемого каталога клонирования. Злоумышленники могут …

Gitpython_Project
Подробнее

CVE-2026-76221

8,7

GitPython до версии 3.1.58 содержит уязвимость внедрения имени конфигурации в валидатор имени параметра, которая позволяет злоумышленникам подделывать произвольные директивы git-config, вводя знаки равенства, символы хэша и пробелы в имена параметров. …

Gitpython_Project
Подробнее

CVE-2026-76220

8,7

GitPython до версии 3.1.58 содержит уязвимость выполнения команд в защите check_unsafe_options, которую можно обойти, объединив односимвольный kwarg с Split_single_char_options=False. Злоумышленники могут предоставить созданный словарь kwargs защищенным методам, таким как clone_from, …

Gitpython_Project
Подробнее

CVE-2026-76219

7,2

Версии GitPython до 3.1.58 содержат уязвимость перезаписи произвольного файла в методах IndexFile.from_tree, IndexFile.reset и IndexFile.merge_tree, которые добавляют древовидные строки, вызванные вызывающей стороной, в git read-tree без проверки параметров или разделения …

Gitpython_Project
Подробнее
859/8548