Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77648

2,2

В OpenStack Glance до 32.0.0 API /v2/tasks принимает задачи type=import, которые обойти import_filtering_opts, позволяя администратору получать внутренние URL-адреса из сервисной сети Glance (также известной как SSRF), если используется https:// или …

Openstack
Подробнее

CVE-2026-77647

9,8

SPIP до версии 4.4.20 позволяет удаленным злоумышленникам, не прошедшим проверку подлинности, выполнять произвольный код, как это было использовано в августе 2026 года. Это связано с неправильной идентификацией блоков <?php и …

PHP
Подробнее

CVE-2026-77113

6,7

Обход пути в apport-unpack в Canonical Apport до версий 2.36.0, 2.34.2 и 2.28.4 в Linux позволяет злоумышленнику создавать или перезаписывать произвольные файлы с привилегиями исполняющего пользователя через контролируемые злоумышленником имена …

Canonical
Подробнее

CVE-2026-77646

7,7

Сообщалось об уязвимости подделки запросов на стороне сервера (SSRF) в PTC Windchill PDMLink и PTC FlexPLM. Уязвимость может быть использована путем десериализации ненадежных данных.

Подробнее

CVE-2026-77645

9,2

Сообщалось о критической уязвимости удаленного выполнения кода (RCE) в PTC Windchill и PTC FlexPLM. Уязвимость может быть использована путем десериализации ненадежных данных.

Ptc
Подробнее

CVE-2026-77644

9,3

В PTC Windchill Risk and Reliability (WRR) Enterprise Edition сообщалось о критической уязвимости обхода контроля доступа.

Ptc
Подробнее

CVE-2026-77643

4,4

Уязвимость межсайтового скриптинга в queryparser/termgenerator_internal.cc в Xapian xapian-core до 2.1.0 и до 1.4.32 существует из-за неполного экранирования HTML с помощью Xapian::MSet::snippet(). ПРИМЕЧАНИЕ. Эта проблема возникает из-за пропущенного углового случая CVE-2018-0499.

Подробнее

CVE-2026-77642

9,3

Tor до версии 0.4.9.9 был склонен к записи за пределами допустимого диапазона при анализе консенсусной или отсоединенной подписи с неожиданным типом дайджеста подписи. Влияние незначительно для большинства ролей Tor, но …

Torproject
Подробнее

CVE-2026-72860

6,3

Маршрут POST /api/provider-nodes/validate в 9router принимает предоставленный вызывающей стороной baseUrl и отправляет к нему HTTP-запросы на стороне сервера, защищая место назначения с помощью AssertPublicUrl из src/shared/utils/ssrfGuard.js. Этот охранник сравнивает только …

Подробнее

CVE-2026-72848

7,7

SitemapLoader.parse_sitemap в langchain_community/document_loaders/sitemap.py применяет документированный элемент управления strict_to_same_domain только к записям конечных URL-адресов. Цикл по элементам URL-адреса фильтрует междоменные местоположения, но цикл по вложенным элементам карты сайта передает дочерний loc …

SitemapLoader
Подробнее
906/8693