Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77814

8,7

is_path_trusted в scripts/iib/api.py сравнивает запрошенный путь с каждым разрешенным родительским каталогом с помощью path.startswith(parent_path) без добавления разделителя пути. Таким образом, каталог, имя которого начинается с разрешенного пути, удовлетворяет сравнению, поэтому …

is_path_trusted
Подробнее

CVE-2026-77812

9,4

Дроны DJI передают сообщения протокола DUML (DJI Universal Markup Language) через BLE (Bluetooth Low Energy) без шифрования. Когда клиент пытается подключиться к дрону через Wi-Fi или когда дрон переключается в …

Dji
Подробнее

CVE-2026-77087

9,4

Скрепка до версии 0.3.1 в режиме local_trusted по умолчанию не проверяет заголовки хостов, что позволяет злоумышленникам выполнять произвольные команды через перепривязку DNS. Злоумышленник может создать вредоносную веб-страницу, которая при посещении …

Paperclip
Подробнее

CVE-2026-75501

7,5

Уязвимость в прошивке Calix EXOS домашнего маршрутизатора GS7 XGS (GS5239XG) позволяет неаутентифицированным удаленным злоумышленникам изменять правила переадресации портов NAT через службу UPnP WANIPConnection. Устройство предоставляет конечную точку управления MiniUPnPd на …

Calix
Подробнее

CVE-2026-63343

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 вредоносный образ, содержащий символическую ссылку `metadata.yaml`, указывающую на произвольный путь к хосту, позволяет аутентифицированному пользователю Incus читать или перезаписывать …

Incus
Подробнее

CVE-2026-63125

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 непривилегированный пользователь Incus, ограниченный проектом (удостоверение TLS/RBAC, не являющееся администратором, с `can_create_images` и `can_create_instances`) мог выполнять произвольный код от …

Incus
Подробнее

CVE-2026-62941

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 при копировании экземпляра между проектами проверка ограничения проекта («AllowInstanceCreation») выполняется ДО того, как конфигурация исходного экземпляра будет объединена с …

Incus
Подробнее

CVE-2026-62940

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 при переносе экземпляра на другой элемент кластера переопределения конфигурации, предоставленные пользователем (включая критически важные для безопасности ключи, такие как …

Incus
Подробнее

CVE-2026-62867

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 неправильная проверка предоставленных пользователем `block.create_options` в конфигурации тома хранилища приводила к внедрению аргументов в командную строку создания созданной файловой …

Incus
Подробнее

CVE-2026-62313

4,3

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 принудительное применение ограничения `restricted.containers.privilege=isolated` на уровне проекта можно было тривиально обойти, что позволило пользователю создать неизолированный контейнер (с общим …

Incus
Подробнее
891/8690