Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76571

9,3

Расширение Joomla — fabrikar.com — SQL-инъекция без аутентификации в параметр условия фильтра списка в Fabrik <4.7.3 — Параметр условия, передаваемый в фильтр списка, дословно объединяется в предложение WHERE, созданное с …

Fabrikar.Com
Подробнее

CVE-2026-74584

7,1

В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: отсутствие общей страницы перед ее доступом в пространство пользователя. bnxt_re_alloc_ucontext() выделяет uctx->shpg через __get_free_page(GFP_KERNEL). Распределитель друзей не обнуляет страницы без __GFP_ZERO, поэтому страница …

Linux
Подробнее

CVE-2026-70626

8,6

Версии NLTK до 3.9.4 содержат уязвимость выхода символической ссылки в CorpusReader.open(), которая позволяет локальным злоумышленникам читать произвольные файлы за пределами корня корпуса. Уязвимость существует, поскольку проверка пути является лексической и …

Nltk
Подробнее

CVE-2026-68768

6,9

hashcat содержит переполнение буфера на основе кучи (запись за пределами границ) в функции outfile_write() в src/outfile.c. При сборке вывода в буфер фиксированного размера (HCBUFSIZ_LARGE, ~16 МБ) функция последовательно добавляет имя …

hashcat
Подробнее

CVE-2026-68767

6,9

Функция fgetl() из hashcat в src/filehandling.c записывает нулевой терминатор на один байт за буфер вызывающего объекта, когда длина входной строки точно равна длине буфера. Злоумышленники могут инициировать эту запись в …

hashcat
Подробнее

CVE-2026-68766

8,5

hashcat не ограничивает параметры командной строки при анализе файлов восстановления, что позволяет злоумышленникам внедрять параметры перенаправления вывода, такие как --outfile и --potfile-path. Злоумышленники могут создавать файлы восстановления с вредоносными параметрами …

hashcat
Подробнее

CVE-2026-66393

8,7

Версии NLTK до 3.9.4 содержат уязвимость неограниченной рекурсии в JSONTaggedDecoder.decode_obj(), которая позволяет злоумышленникам вызывать отказ в обслуживании, предоставляя глубоко вложенные структуры JSON. Злоумышленники могут создавать полезные данные JSON, превышающие предел …

Python
Подробнее

CVE-2026-65915

7,1

Версии NLTK до 3.10.0 содержат логическую ошибку в FileSystemPathPointer.open(), где проверка проверки в песочнице сравнивает нормализованный путь с самим собой, что делает проверку безопасности постоянно инертной. Злоумышленники могут передать URL-адреса …

Nltk
Подробнее

CVE-2026-63312

8,7

NLTK до версии 3.10.0 содержит уязвимость чтения произвольного локального файла в StreamBackedCorpusView, которая обходит pathsec.ENFORCE путем прямого вызова встроенного метода open() вместо pathsec.open(). Злоумышленники, управляющие аргументом fileid, могут читать произвольные …

Nltk
Подробнее

CVE-2026-63311

6,9

NLTK до версии 3.10.0 (затронутые версии <= 3.9.4) содержит уязвимость подделки запросов на стороне сервера (SSRF) в функции validate_network_url() в nltk/pathsec.py. Помощник _resolve_hostname() перехватывает OSError и ValueError во время выполнения …

Nltk
Подробнее
924/8743