Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76845

6,8

adm-zip версий с 0.5.9 по 0.6.0 следует по символическим ссылкам в месте назначения распаковки. Utils.sanitize в util/utils.js обеспечивает сдерживание, сравнивая только строковую форму имени записи архива с разрешенным корнем извлечения, …

adm-zip
Подробнее

CVE-2026-76844

8,3

webpack-dev-middleware разрешает запрос к локальному файлу в getFilenameFromUrl, проверяя путь запроса на защиту обхода, а затем разрезая его по фиксированному смещению символов. Защита UP_PATH_REGEXP, примененная к path.normalize(`./${pathname}`), соответствует только "..", …

webpack-dev-middleware
Подробнее

CVE-2026-76843

8,4

Официальные колеса Flair для 0.15.0 и 0.15.1 по-прежнему содержат flair/models/clustering.py, чей статический метод ClusteringModel.load возвращает Pickle.loads(joblib.load(str(model_file))) и таким образом выполняет произвольный Python при загрузке файла модели. Таким образом, загрузка модели, …

Python
Подробнее

CVE-2026-76842

8,8

Пакет SDK Mercado Pago Node.js интерполирует идентификаторы, предоставленные вызывающей стороной, в пути запросов API без их процентного кодирования, поэтому символы, являющиеся структурными в URL-адресе, сохраняются в исходящем запросе. Клиенты платежа …

Подробнее

CVE-2026-76841

8,7

Xinference загружает модели с безусловно включенным удаленным выполнением кода Hugging Face, и до версии 2.12.0 не предоставляет никаких настроек для его отключения. Шесть сайтов вызовов загрузчика передают доверие_remote_code=True как буквальное …

Python
Подробнее

CVE-2026-76840

8,5

Перенаправление буфера обмена Windows в RustDesk копирует длину, предоставленную партнером, в буфер вызывающего абонента фиксированного размера без проверки верхней границы. Когда потребитель вставки OLE, такой как explorer.exe, вызывает IStream::Read с …

RustDesk
Подробнее

CVE-2026-67602

9,3

phpIPAM до версии 1.8.2 содержит уязвимость обхода аутентификации в REST API, которая позволяет неаутентифицированным злоумышленникам получить полный доступ к API, используя небезопасный механизм ключей кэша объектов. Кэш кодируется только искомым …

phpIPAM
Подробнее

CVE-2026-59568

9,1

Множественные уязвимости в уязвимых версиях Zscaler Client Connector позволяют удаленно выполнять код, предоставляя неаутентифицированному непривилегированному пользователю возможность выполнять произвольный код в контексте ZCC.

Подробнее

CVE-2026-59567

8,8

Множественные уязвимости в затронутых версиях Zscaler Client Connector позволяют повысить локальные привилегии, давая непривилегированному пользователю возможность выполнять произвольный код в привилегированном контексте.

Подробнее

CVE-2026-59566

8,4

Локально используемая ошибка переполнения буфера может вызвать локальную атаку типа «отказ в обслуживании» на затронутые версии Zscaler Client Connector на Android и ChromeOS.

Подробнее
928/8781