Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-47827

7,5

Внедрение команд в инструменте BOSH CLI в Windows в Cloud Foundry позволяет удаленному злоумышленнику выполнять произвольные команды оболочки с помощью уязвимостей внедрения команд.

Cloud Foundry Foundation
Подробнее

CVE-2026-47080

2,1

Уязвимость внедрения XML в joshnuss xml_builder (модуль XmlBuilder) делает возможным подмену контента и внедрение XML. Эта уязвимость связана с программными файлами lib/xml_builder.ex и программными подпрограммами XmlBuilder.generate/1, XmlBuilder.generate/2, XmlBuilder.escape/1. Предложение escape/1 …

Joshnuss
Подробнее

CVE-2026-47079

2,1

Уязвимость «Неподходящее кодирование выходного контекста» в joshnuss xml_builder (модуль XmlBuilder) делает возможным подмену контента и выполнение межсайтовых сценариев. Эта уязвимость связана с программными файлами lib/xml_builder.ex и программными подпрограммами XmlBuilder.generate/1, XmlBuilder.generate/2, …

Joshnuss
Подробнее

CVE-2026-77710

6,9

Уязвимость в misp-stix может позволить созданному документу STIX повлиять на чувствительные к безопасности метаданные атрибута MISP во время импорта. Логика импорта STIX автоматически выбирает между внутренним анализатором MISP и внешним …

Misp
Подробнее

CVE-2026-74866

5,8

@fastify/busboy — это составной анализатор данных формы для Node.js. Его анализатор многочастных заголовков частей разбивает строки заголовка только на двухбайтовую последовательность возврата каретки и перевода строки, поэтому одиночный возврат каретки …

Fastify
Подробнее

CVE-2026-68745

8,1

Сбои проверки сертификата при аутентификации SAML в Apache CloudStack 4.20.3.0 и 4.22.1.0 на всех платформах позволяют вредоносному агенту подделать ответ SAML серверу управления. Агенту придется подделать IP-адрес IdP или получить …

Apache
Подробнее

CVE-2026-66797

5,4

Неправильный контроль доступа к функциям аннотаций CloudStack позволяет создавать и раскрывать несанкционированные комментарии. API-интерфейсы addAnnotation и listAnnotation выполняют проверку владения, когда указан UUID сущности, но не могут правильно учесть ее …

Apache
Подробнее

CVE-2026-66722

7,2

Неправильная авторизация для операций CRUD с ролями проекта и разрешения ролей проекта для администраторов домена в CloudStack. Администратор домена может создавать, обновлять, удалять и перечислять роли проекта и разрешения ролей …

Apache
Подробнее

CVE-2026-66721

2,7

Отсутствует проблема авторизации для администраторов домена в функции списка тегов хоста CloudStack. Администраторы домена по умолчанию имеют разрешение на вызов API listHostTags, но API возвращает теги хоста для каждого хоста …

Apache
Подробнее

CVE-2026-65613

4,3

Раскрытие конфиденциальной информации несанкционированному субъекту в модуле Webhook Apache CloudStack при составлении списка и удалении доставок. Эта проблема затрагивает Apache CloudStack: с 4.20.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее
898/8691