Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-63310

9,3

NLTK до версии 3.9.3 не может проверить целостность файла после загрузки пакетов и перед извлечением в модуле загрузчика. Злоумышленники могут выполнять атаки «человек посередине» или отравление DNS для внедрения вредоносного …

Nltk
Подробнее

CVE-2026-62388

8,7

Версии NLTK до 3.10.0 по умолчанию имеют значение ENFORCE=False в pathsec.py, в результате чего все функции проверки безопасности выдают предупреждения вместо выдачи исключений. Злоумышленники могут обойти защиту от обхода пути …

Nltk
Подробнее

CVE-2026-62385

8,2

Версии NLTK до 3.10.0 содержат уязвимость обхода пути в FramenetCorpusReader и NKJPCorpusReader, которая позволяет злоумышленникам анализировать XML-файлы за пределами корня корпуса, предоставляя небезопасные селекторы или отравленное состояние индекса. Злоумышленники могут …

Nltk
Подробнее

CVE-2026-62384

8,7

Версии NLTK до 3.10.2 содержат обход песочницы на основе символических ссылок в FramenetCorpusReader, который позволяет злоумышленникам читать произвольные XML-файлы за пределами корня корпуса. Злоумышленники могут размещать символические ссылки с именами, …

Nltk
Подробнее

CVE-2026-62383

6,8

Версии nltk до 3.10.2 содержат уязвимость чтения произвольных файлов на основе символических ссылок в методах IPIPANCorpusReader, которые полностью обходят проверку nltk.pathsec. Злоумышленники могут разместить символическую ссылку в корневом каталоге корпуса …

Nltk
Подробнее

CVE-2026-75870

9,1

Версии Punk до 0.18 для Perl допускают подделку файлов cookie сеанса с помощью пустого ключа HMAC по умолчанию, когда сеанс объявлен без секрета. Ключевое слово сеанса закрепляет свои параметры в …

Punk
Подробнее

CVE-2026-75866

9,1

Punk::OAuth2::Server версий до 0.03 для Perl выдает токены доступа за пределами зарегистрированных областей клиента и типов предоставления, поскольку ни один путь авторизации не читает их. Punk::OAuth2::Server::Store регистрирует области действия и …

Punk
Подробнее

CVE-2026-71514

2,0

NLTK 3.9.4–3.10.2 содержит уязвимость обхода пути в CrubadanCorpuReader. _load_lang_ngrams соединяет корень корпуса с crubadan_code, значением столбца 0, считанным из файла сопоставления corpus table.txt, и открывает результат с помощью встроенного open(), …

Nltk
Подробнее

CVE-2026-71513

8,7

NLTK до версии 3.10.3 содержит уязвимость удаленного выполнения кода в AllowlistUnpickler, которая проверяет только строку модуля Pickle, а не глобальное имя, что позволяет злоумышленникам разрешать имена с точками путем обхода …

NLTK
Подробнее

CVE-2026-5093

4,3

Плагин GreenShift — Animation and Page Builder Blocks для WordPress уязвим к несанкционированному изменению данных в версиях до 12.8.9 включительно. Это связано с отсутствием проверки возможностей функции «gspb_update_global_wp_settings», которая только …

WordPress
Подробнее
925/8743