База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-33119

5,4

Искажение пользовательского интерфейса (ui) критической информации в Microsoft Edge (на основе Chromium) позволяет неавторизованному злоумышленнику выполнить подмену по сети.

Microsoft
Подробнее

CVE-2026-5724

6,3

Цепочка перехватчиков потоковой передачи внешнего сервера gRPC не включала перехватчик авторизации. Когда настроены ClaimMapper и Authorizer, унарные RPC обеспечивают аутентификацию и авторизацию, но конечная точка потоковой передачи AdminService/StreamWorkflowReplicationMessages принимает запросы …

Подробнее

CVE-2026-40252

5,3

FastGPT — это платформа для создания AI-агентов. До версии 4.14.10.4 уязвимость сломанного контроля доступа (IDOR/BOLA) позволяла любой аутентифицированной команде получать доступ и выполнять приложения, принадлежащие другим командам, путем предоставления внешнего …

Fastgpt
Подробнее

CVE-2026-40242

7,2

Arcane — это интерфейс для управления контейнерами, образами, сетями и томами Docker. До версии 1.17.3 конечная точка /api/templates/fetch принимает параметр URL-адреса, предоставленный вызывающей стороной, и выполняет HTTP-запрос GET на стороне …

Docker
Подробнее

CVE-2026-40194

3,7

phpseclib — это библиотека защищенных коммуникаций PHP. До версий 3.0.51, 2.0.53 и 1.0.28 phpseclib\Net\SSH2::get_binary_packet() использует оператор PHP != для сравнения полученного пакета SSH HMAC с локально вычисленным HMAC. != для …

PHP
Подробнее

CVE-2026-40191

6,8

ClearanceKit перехватывает события доступа к файловой системе в macOS и применяет политики доступа для каждого процесса. До версии 5.0.4-beta-1f46165 обработчик событий Endpoint Security ClearanceKit проверял только исходный путь файловых операций …

ClearanceKit
Подробнее

CVE-2026-40190

5,6

Клиентские SDK LangSmith предоставляют SDK для взаимодействия с платформой LangSmith. До версии 0.5.18 LangSmith JavaScript/TypeScript SDK (langsmith) содержал неполное исправление загрязнения прототипа в собственной утилите lodash set(). Функция baseAssignValue() защищает …

LangSmith
Подробнее

CVE-2026-40189

9,3

goshs — это SimpleHTTPServer, написанный на Go. До версии 2.0.0-beta.4 goshs применяет документированный механизм ACL/basic-auth для каждой папки .goshs для списков каталогов и чтения файлов, но не применяет такие же …

goshs
Подробнее

CVE-2026-40188

7,7

goshs — это SimpleHTTPServer, написанный на Go. Начиная с версии 1.0.7 и до версии 2.0.0-beta.4, команда переименования SFTP очищает только исходный путь, а не пункт назначения, поэтому можно писать за …

goshs
Подробнее
94/3864