Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82240

8,6

Budibase до версии 3.41.3 не может проверить назначения ролей сборщика на уровне приложения в общедоступных конечных точках создания и обновления пользователей, что позволяет проверенному сборщику на уровне приложения предоставлять сборщику …

Budibase
Подробнее

CVE-2026-82239

8,6

Budibase до версии 3.41.3 не обеспечивает соблюдение ролевых ограничений для каждой таблицы в конечной точке POST /api/datasources/query, что позволяет пользователям BASIC с низким уровнем привилегий читать, создавать, обновлять или удалять …

Budibase
Подробнее

CVE-2026-82238

2,3

filebrowser из версии 2.24.0 содержит состояние гонки в обработчике загрузки TUS, которое позволяет аутентифицированным пользователям записывать данные, превышающие заявленную длину загрузки, отправляя одновременные запросы PATCH. Злоумышленники могут отправлять несколько одновременных …

filebrowser
Подробнее

CVE-2026-82237

2,3

Filebrowser до версии 2.63.23 не удаляет общие записи при переименовании общего файла (только удаление запускает очистку общего ресурса). Запись общего ресурса имеет ключ по пути, поэтому она выдерживает переименование и …

filebrowser
Подробнее

CVE-2026-82236

2,3

Версии файлового браузера с 2.63.6 по 2.63.23 не очищают ссылки на общедоступные общие ресурсы, когда привилегированный пользователь удаляет общий файл другого пользователя. Злоумышленники могут получить доступ к сохранившейся ссылке общего …

File Browser
Подробнее

CVE-2026-82235

8,2

Filebrowser до 2.63.23 не может проверить именованные каналы в архиве каталогов и общедоступных обработчиках загрузки, что позволяет злоумышленникам инициировать блокировку открытых системных вызовов. Аутентифицированные пользователи или анонимные посетители с общедоступными …

filebrowser
Подробнее

CVE-2026-82234

8,4

Версии SiYuan до версии 3.8.1 содержат уязвимость подделки запросов на стороне сервера в инструментах агента http_request и web_fetch, которые выполняют разрешение DNS только во время защиты без проверки разрешения во …

SiYuan
Подробнее

CVE-2026-82233

6,9

SiYuan до версии 3.8.1 содержит уязвимость обхода пути в инструменте MCP assets.upload, которая принимает произвольные абсолютные пути к файлам без проверки границ рабочей области. Злоумышленники могут заставить AI-агента загрузить конфиденциальные …

SiYuan
Подробнее

CVE-2026-82222

10,0

Десериализация уязвимости ненадежных данных в Liquid Web / StellarWP GiveWP позволяет осуществлять внедрение объектов. Эта проблема затрагивает GiveWP: от н/д до 4.16.7.1.

Deserialization
Подробнее

CVE-2026-82111

2,1

Уязвимость была обнаружена в iswalle getnote-mcp до версии 1.5.0. Затронутым элементом является функция fs.readFileSync файла src/index.ts компонента upload_image. Выполнение манипуляций с аргументом image_path приводит к обходу пути. Атака может быть …

Iswalle
Подробнее
959/9016