Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-52022

7,5

Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через компоненты обработки регистрации IMS P-CSCF.

Kamailio
Подробнее

CVE-2026-51974

8,8

Уязвимость внедрения eval() в функцию get_list в модулях/meta_parser.py в lllyasviel Fooocus 2.1.854–2.5.5 позволяет удаленным злоумышленникам выполнять произвольный код Python с помощью специально созданных полезных данных стилей в метаданных EXIF ​​загруженного …

Python
Подробнее

CVE-2026-19593

9,8

OpenAI Codex Desktop для Windows и macOS автоматически проверяет метаданные Git и состояние рабочего дерева, когда пользователь открывает рабочую область. Если рабочая область содержит репозиторий с сохраненным файлом .git/config, контролируемым …

OpenAI
Подробнее

CVE-2026-19592

7,3

Интерфейс командной строки OpenAI Codex для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS автоматически собирают метаданные репозитория Git, не отключая параметр core.fsmonitor, локальный для репозитория. …

Linux
Подробнее

CVE-2026-19591

8,8

OpenAI Codex CLI для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS ошибочно классифицировали некоторые команды PowerShell как безопасные, поскольку их анализатор безопасности команд интерпретировал токен …

Linux
Подробнее

CVE-2026-19590

7,3

OpenAI Codex Desktop для Windows и macOS может выполнять перехватчики Git, контролируемые злоумышленниками, поскольку автоматические операции Git доверяют локальному параметру core.hooksPath репозитория. Если пользователь открывает подготовленный злоумышленником репозиторий, сохраненный файл …

OpenAI
Подробнее

CVE-2024-7953

8,7

В затронутых продуктах существует уязвимость, позволяющая злоумышленнику создать проект и стать его администратором. В случае использования злоумышленник может создать, изменить и удалить свой собственный проект.

Rockwell_Automation
Подробнее

CVE-2024-7952

8,7

В затронутом продукте существует уязвимость, связанная с раскрытием данных. В исходном коде есть жестко запрограммированные ссылки, ведущие к файлам JSON, доступ к которым можно получить без аутентификации. В случае эксплуатации …

Rockwell_Automation
Подробнее

CVE-2026-58566

8,8

Dell PowerStore, уязвимость неправильной авторизации. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.

Dell
Подробнее

CVE-2026-51956

8,1

Уязвимость авторизации на уровне сломанного объекта существует в Grashjs Atlas CMMS до версии 1.6.0. Прошедший проверку подлинности пользователь одного арендатора может читать и изменять запись компании другого арендатора, изменяя только …

N/A
Подробнее
969/9137