Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-55489

4,9

BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 докладчики BigBlueButton могли отправлять идентификатор презентации через /api/graphql, который идентифицировал презентацию, принадлежащую другому собранию. akka-bbb-apps/src/main/scala/org/bigbluebutton/core/apps/presentationpod/RemovePresentationPubMsgHdlr.scala не проверил идентификатор …

Bigbluebutton
Подробнее

CVE-2026-55015

5,5

Элемент неконтролируемого пути поиска в удаленной справке Windows позволяет авторизованному злоумышленнику локально отказать в обслуживании.

Microsoft
Подробнее

CVE-2026-55013

7,1

Элемент неконтролируемого пути поиска в Windows Remote Help Defense позволяет авторизованному злоумышленнику выполнять подмену локально.

Microsoft
Подробнее

CVE-2026-54509

6,5

TREK — это совместный планировщик путешествий. В версиях с 3.0.0 по 3.1.0 маршрут GET /api/journeys/:id/share-link в server/src/routes/journey.ts возвращает результат getJourneyShareLink() из server/src/services/journeyShareService.ts без проверки, может ли аутентифицированная запрашивающая сторона получить …

Trek
Подробнее

CVE-2026-54508

5,3

TREK — это совместный планировщик путешествий. До версии 3.1.0 TREK проверяет только начальный URL-адрес перед собственным перенаправлением, следующим за импортомGoogleList() и importNaverList() в server/src/services/placeService.ts иsolveGoogleMapsUrl() в server/src/services/mapsService.ts. Затронутые приемники вызывают …

Trek
Подробнее

CVE-2026-54505

2,0

TREK — это совместный планировщик путешествий. До версии 3.1.0, когда надстройка Journey включена, TREK интерполирует неэкранированное значение activeSuggestion.title в travel.frontpage.suggestionText через client/src/i18n/TranslationContext.tsx и визуализирует результат с помощью опасноSetInnerHTML в client/src/pages/JourneyPage.tsx. …

Trek
Подробнее

CVE-2026-54389

6,7

Ghidra до 12.1.3 содержит уязвимость неконтролируемого потребления ресурсов в анализаторе PDB, которая позволяет злоумышленникам завершить процесс Ghidra, предоставив созданный файл PDB с разделом параметров слишком большого размера. Процедура десериализации AbstractPdb …

Ghidra
Подробнее

CVE-2026-50192

6,9

Агент Kerberos — это агент управления видео (наблюдением) с открытым исходным кодом. До версии 3.6.26 путь загрузки концентратора Kerberos отправляет учетные данные концентратора агента в пользовательских заголовках запроса X-Kerberos-Hub-PrivateKey и …

Kerberos
Подробнее

CVE-2026-49436

7,3

LinkAce — это автономный архив для сбора ссылок на веб-сайты. До версии 2.5.7 конечная точка API массовых ссылок (POST /api/v2/bulk/links) принимала URL-адреса без какой-либо проверки формата, что позволяло аутентифицированному пользователю …

Linkace
Подробнее

CVE-2026-49245

3,7

SFTPGo — это решение для передачи файлов, управляемое событиями, с открытым исходным кодом. С версий 2.2.0 до 2.7.3 встроенный параметр запроса при загрузке файлов для общего доступа и загрузке пользовательских …

Sftpgo
Подробнее
910/8694