Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84207

5,3

Хейму до версии 0.0.98 не удалось применить защиту выхода SSRF к узлам WebSocket Send и WebSocket Trigger, позволяя прошедшим проверку подлинности пользователям подключаться к внутренним службам. Злоумышленники могут создавать узлы …

Heym
Подробнее

CVE-2026-84206

5,3

Snipe-IT до версии 8.7.0 ограничивает конечную точку массового восстановления ресурсов разрешением assets.edit вместо assets.delete, что позволяет пользователям без прав на удаление восстанавливать обратимо удаленные активы. Злоумышленники с разрешениями на редактирование …

Snipe-IT
Подробнее

CVE-2026-84205

7,1

GROWI содержит уязвимость контроля доступа в конечной точке GET /_api/v3/revisions/:id, которая проверяет доступ по параметру запроса, но возвращает ревизию, определенную параметром пути, без подтверждения, что они ссылаются на одну и …

Growilabs
Подробнее

CVE-2026-84204

7,1

GROWI содержит уязвимость контроля доступа в конечной точке GET /_api/v3/attachment/:id, из-за которой не удается проверить разрешения на доступ к странице. Злоумышленники, прошедшие проверку подлинности, могут получить метаданные вложений со страниц, …

GROWI
Подробнее

CVE-2026-84203

8,6

Версии Memos с 0.26.0 по 0.30.0 не могут отозвать токены обновления, когда пользователь меняет свой пароль, что позволяет злоумышленникам сохранить доступ к учетной записи. Злоумышленник с украденным токеном обновления может …

Memos
Подробнее

CVE-2026-84202

8,7

ModelScope использует небезопасный yaml.Loader PyYAML для анализа файлов конфигурации модели, позволяя выполнять произвольный код через теги построения объектов Python. Attackers can craft malicious model repositories with poisoned configuration files that …

Python
Подробнее

CVE-2026-84201

6,9

appium-mcp-server до 0.1.61 не может проверить или нормализовать пути к файлам в инструментах write_file и write_files_batch, что позволяет злоумышленникам записывать файлы за пределами предполагаемого каталога PROJECT_ROOT. Злоумышленники могут указать абсолютные …

appium-mcp-server
Подробнее

CVE-2026-84153

2,1

Обнаружена уязвимость в Xinhu Rainrock RockOA до версии 2.3.2. Затронутым элементом является функция toaddval файла /index.php?m=index&a=publicsavevalue&ajaxbool=true. Выполнение манипуляций с аргументом Value может привести к SQL-инъекции. Атака может быть осуществлена ​​удаленно. …

PHP
Подробнее

CVE-2026-79687

9,0

Dell PowerStore SDNAS содержит уязвимость отсутствия аутентификации для критически важных функций. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к получению доступа …

Dell
Подробнее

CVE-2026-79682

8,8

Dell PowerStore содержит уязвимость внедрения команд. Аутентифицированный пользователь с ограниченными привилегиями потенциально может использовать эту уязвимость для выполнения произвольных команд с привилегиями root.

Dell
Подробнее
972/9138