Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-67447

5,3

Mailpit — это инструмент тестирования электронной почты и API для разработчиков. С 1.30.0 по 1.30.5 внутренняя функция /smtpd/smtpd.go readData() Mailpit вызывает bufio.Reader.ReadBytes перед применением проверки размера len(data)+len(line) к завершенной строке …

Mailpit
Подробнее

CVE-2026-65801

10,0

Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Online позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-64773

7,5

Злоумышленник, который может получить доступ к опубликованному TCP-порту контейнера, может заставить процесс пересылки хоста буферизовать неограниченный объем данных этого клиента в памяти до тех пор, пока завершается внутреннее соединение с …

Apple
Подробнее

CVE-2026-62945

4,3

TREK — это совместный планировщик путешествий. До версии 3.1.3 действия по загрузке, обновлению и связыванию файлов TREK принимали контролируемые злоумышленником значения резервирования_id, Place_id и присваивания_id без использования метода findForeignLinkTarget() для …

Trek
Подробнее

CVE-2026-62834

9,8

Неправильная проверка криптографической подписи в Фабрике данных Azure позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Microsoft
Подробнее

CVE-2026-55894

6,8

Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях функция Capstone Arch/SH/SHDisassembler.c sh_disassemble() вычисляет значение idx из необработанной 16-битной инструкции, не гарантируя, что оно находится в …

Capstone
Подробнее

CVE-2026-55893

7,3

Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях декодеры с плавающей запятой Arch/SH/SHDisassembler.c SH компании Capstone, такие как opFADD, opFMUL и opFSUB, вызывают set_reg() и …

Capstone
Подробнее

CVE-2026-55769

9,4

CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG открывал соединения суперпользователя без закрепления search_path в fillDefaultParameters в pkg/management/postgres/pool/profiles.go. Роль, …

PostgreSQL
Подробнее

CVE-2026-55765

8,5

CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG встраивал пароли ролей в виде открытого текста в операторы ALTER ROLE …

PostgreSQL
Подробнее

CVE-2026-55491

5,4

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 BigBlueButton не удалось экранировать имя встречи в файле Record-and-Playback/screenshare/playback/index.html.erb при создании формата воспроизведения совместного использования экрана. Пользователь с …

Bigbluebutton
Подробнее
909/8694