Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82250

7,1

Версии gitoxy gix-packetline до 0.21.5 содержат уязвимость паники в реализации TextRef, которая возникает при обработке строк пакетов боковой полосы с пустыми полезными данными. Вредоносный сервер Git может отправить созданный боковой …

Gitoxidelabs
Подробнее

CVE-2026-82249

2,3

gitoxyd до версии 0.38.2 не может проверить символы возврата каретки в значениях URL-адресов, передаваемых помощникам по учетным данным. Злоумышленники могут предоставить URL-адреса, содержащие пустой возврат каретки, чтобы внедрить дополнительные поля …

Gitoxidelabs
Подробнее

CVE-2026-82248

6,0

gix-worktree-state до версии 0.33.0 (часть gitoxyd) позволяет записывать файлы за пределами рабочего дерева в Windows. gix_worktree_state::checkout() следует за существующей символической ссылкой терминала во время неисключительной (инкрементной) материализации (destination_is_initially_empty: false), когда …

Gitoxidelabs
Подробнее

CVE-2026-82247

8,7

Крейт gix-url gitoxy (<= 0.32.0, исправлено в версии 0.37.1) использует анализатор URL-адресов, созданный вручную, который не обрабатывает '?' или '#' как завершение компонента полномочий, что противоречит RFC 3986. Как следствие, …

Gitoxidelabs
Подробнее

CVE-2026-82246

7,1

Сервер Budibase до версии 3.41.3 содержит уязвимость подделки запроса на стороне сервера в конечной точке импорта запроса, из-за которой не удается проверить URL-адреса, предоставленные пользователем, перед получением контента. Злоумышленники могут …

Budibase Server
Подробнее

CVE-2026-82245

7,2

Budibase до версии 3.41.3 не может обеспечить авторизацию на основе ролей на конечных точках управления лицензиями, что позволяет любому аутентифицированному пользователю удалять лицензионные ключи или манипулировать автономными токенами. Злоумышленники с …

Budibase
Подробнее

CVE-2026-82244

9,4

Версии Budibase до 3.41.3 содержат уязвимость удаленного выполнения кода в обработке плагинов, которая позволяет аутентифицированным администраторам выполнять произвольный код, загружая вредоносный архив плагина. Сервер вызывает eval() для файлов JavaScript плагина …

Budibase
Подробнее

CVE-2026-82243

8,3

Сервер Budibase до версии 3.41.3 содержит уязвимость подделки запросов на стороне сервера в конечной точке проверки источника данных, которая позволяет пользователям уровня сборщика предоставлять произвольные URL-адреса без проверки SSRF. Злоумышленники …

Budibase Server
Подробнее

CVE-2026-82242

8,3

Версии Budibase до 3.41.3 содержат уязвимость отсутствующей авторизации в конечной точке POST /api/resources/duulate, которая позволяет прошедшим проверку подлинности разработчикам внедрять таблицы, средства автоматизации, запросы и экраны в любое другое приложение, …

Budibase
Подробнее

CVE-2026-82241

7,1

Backend-core Budibase (@budibase/backend-core, используемый @budibase/server) исключает диапазон общего адресного пространства 100.64.0.0/10 из черного списка SSRF по умолчанию (DEFAULT_BLACKLIST), используемого при предварительном просмотре запросов к источнику данных REST. Когда черный список …

Budibase
Подробнее
958/9016