Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-72846

5,3

Lightdash сохраняет URL-адрес веб-перехватчика, предоставленный при запланированной доставке, а затем отправляет на него сообщения из sendWebhook в packages/backend/src/clients/GoogleChat/GoogleChatClient.ts и в packages/backend/src/clients/MicrosoftTeams/MicrosoftTeamsClient.ts. В затронутых версиях оба вызова напрямую извлекают сохраненный URL-адрес. …

Lightdash
Подробнее

CVE-2026-72843

9,3

Маршрут обновления клиента в EverShop объявлен с «access»: «public» в packages/evershop/src/modules/customer/api/updateCustomer/route.json, что приводит к тому, что промежуточное программное обеспечение аутентификации администратора вызывает next() без проверки вызывающего абонента, и никакое промежуточное …

Подробнее

CVE-2026-72818

8,7

Регулярное выражение URLS в nltk/tokenize/casual.py, скомпилированное в TweetTokenizer.WORD_RE и применяемое TweetTokenizer.tokenize, содержит ветку голого домена, префикс метки домена которой [a-z0-9]+(?:[.\-][a-z0-9]+)* не ограничен. Входные данные, состоящие из множества чередующихся разделителей меток, …

Подробнее

CVE-2026-70105

7,5

Неправильная проверка ввода в Microsoft Office Word позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-69851

9,9

Подделка запросов на стороне сервера (ssrf) в Azure Active Directory позволяет авторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-69836

10,0

Десериализация ненадежных данных в Microsoft Entra ID позволяет неавторизованному злоумышленнику выполнить код по сети.

Microsoft
Подробнее

CVE-2026-69519

8,6

Заметное несоответствие ответов в Azure Stack HCI позволяет неавторизованному злоумышленнику раскрыть информацию по сети.

Microsoft
Подробнее

CVE-2026-68789

9,9

Неправильная нейтрализация специальных элементов, используемых в команде sql («инъекция sql») в базе данных SQL Azure, позволяет авторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-67448

6,5

Mailpit — это инструмент тестирования электронной почты и API для разработчиков. С 1.29.0 по 1.30.6 промежуточное программное обеспечение происхождения server/server.go Mailpit проверяет необработанный RequestURI на наличие префикса /api/, в то …

Mailpit
Подробнее

CVE-2026-67447

5,3

Mailpit — это инструмент тестирования электронной почты и API для разработчиков. С 1.30.0 по 1.30.5 внутренняя функция /smtpd/smtpd.go readData() Mailpit вызывает bufio.Reader.ReadBytes перед применением проверки размера len(data)+len(line) к завершенной строке …

Mailpit
Подробнее
907/8693