Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-63046

8,8

Уязвимость «Неправильная нейтрализация разделителей аргументов в команде» («Внедрение аргументов») в Apache InLong. ModuleManager установщика агента выполняет произвольную оболочку команды через ExcuteLinux.exeCmd() без фильтрации или белого списка проверка. Эта проблема затрагивает …

Apache
Подробнее

CVE-2026-62440

9,1

Уязвимость неправильного контроля доступа в плагине Kubernetes Service (CKS) Apache CloudStack, позволяющая манипулировать кластером Kubernetes между арендаторами при добавлении и удалении узлов. Эта проблема затрагивает Apache CloudStack: с 4.21.0.0 по …

Apache
Подробнее

CVE-2026-61422

4,3

Уязвимость SSRF с проверкой подлинности перед проверкой в ​​шаблоне Apache CloudStack и функции регистрации ISO. При регистрации шаблона или ISO CloudStack выполняет живой HTTP-вызов HEAD/GET, чтобы определить размер файла для …

Apache
Подробнее

CVE-2026-61400

8,8

Неправильная нейтрализация специальных элементов, используемых в уязвимости команды («Внедрение команды») при запуске Apache CloudStack и получении функций диагностики для системных виртуальных машин и виртуальных маршрутизаторов. Аутентифицированный пользователь, обладающий разрешениями, необходимыми …

Apache
Подробнее

CVE-2026-61399

4,8

Уязвимость неправильного кодирования или экранирования вывода в пользовательском интерфейсе Apache CloudStack при использовании блокировки функциональности пользователя. Эта проблема затрагивает Apache CloudStack: с 4.20.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее

CVE-2026-61398

9,1

Уязвимость неправильного кодирования или экранирования выходных данных в пользовательском интерфейсе Apache CloudStack при использовании функции сброса пароля экземпляра. Эта проблема затрагивает Apache CloudStack: с 4.15.1.0 по 4.20.3.0 и с 4.21.0.0 …

Apache
Подробнее

CVE-2026-61397

7,5

Раскрытие конфиденциальной информации несанкционированному субъекту в плагине аутентификации OAuth2 Apache CloudStack и интеграции Google OAuth. Эта проблема затрагивает Apache CloudStack: с 4.19.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. Пользователям …

Apache
Подробнее

CVE-2026-59799

8,8

Уязвимость неправильного управления привилегиями в плагине двухфакторной аутентификации Apache CloudStack, позволяющая обойти поток отключения двухфакторной аутентификации. Эта проблема затрагивает Apache CloudStack: с 4.18.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее

CVE-2026-59780

7,5

Раскрытие конфиденциальной информации несанкционированному субъекту в плагине аутентификации LDAP Apache CloudStack при перечислении поставщиков LDAP. Конфигурации LDAP могут быть перечислены любым авторизованным пользователем, имеющим доступ к API listLdapConfigurations. По умолчанию …

Apache
Подробнее

CVE-2026-59657

7,5

Уязвимость хранения конфиденциальной информации в открытом виде в Apache CloudStack с хранилищем AsyncJob в базе данных. Эта проблема затрагивает Apache CloudStack: с 4.0.0 по 4.20.3.0 и с 4.21.0.0 по 4.22.1.0. …

Apache
Подробнее
899/8691