Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84642

7,5

Значения параметра расширенной конфигурации mail.allowed_attachment_hostnames использовались в регулярном выражении без экранирования. Для некоторых возможных допустимых имен хостов это может позволить некоторым непредусмотренным именам хостов также соответствовать и обслуживать удаленные вложения. …

Thunderbird
Подробнее

CVE-2026-84641

7,5

Вредоносный IMAP-сервер может инициировать раскрытие информации об использовании после освобождения и кучи памяти, отправив специально созданный ответ с идентификатором. Содержимое кучи в конечном итоге можно сохранить в prefs.js. Эта уязвимость …

Thunderbird
Подробнее

CVE-2026-84640

7,5

Злонамеренно созданный заголовок письма может привести к чтению одного байта за пределами буфера. Эта уязвимость была исправлена ​​в Thunderbird 155, Thunderbird 140.15 и Thunderbird 153.2.

Thunderbird
Подробнее

CVE-2026-84639

9,1

Вызов состояния ошибки в определенных телах MIME может привести к использованию неинициализированной памяти. Эта уязвимость была исправлена ​​в Thunderbird 155, Thunderbird 140.15 и Thunderbird 153.2.

Thunderbird
Подробнее

CVE-2026-84637

9,8

Вредоносные приглашения в календаре могут использовать файловые вложения URI для запуска локальных или сетевых исполняемых файлов в Windows, минуя обычную защиту Thunderbird для исполняемых вложений. Если включено новое отображение приглашений, …

Thunderbird
Подробнее

CVE-2026-84375

7,5

js-yaml — это анализатор и дампер JavaScript YAML. С версий 3.0.0 до 3.15.2 и 4.3.2 maxTotalMergeKeys в lib/js-yaml/loader.js и lib/loader.js не учитывает пустые источники сопоставления при обработке ключа слияния <<. …

Nodeca
Подробнее

CVE-2026-84374

7,5

Laravel Excel обеспечивает расширенный экспорт и импорт Excel в Laravel. С 3.1.8 по 3.1.70 в src/Files/Disk.php метод Maatwebsite\Excel\Files\Disk::copy() разрешает управляемый вызывающим объектом $destination, предоставленный через Excel::store(), $export->store() или storeExcel(), в …

Spartnernl
Подробнее

CVE-2026-84373

5,9

Vitest — это платформа тестирования на базе Vite. С версий 2.1.0 до 4.1.11 и 5.0.0-rc.2 общедоступный плагин mockerPlugin и автономный плагин interceptorPlugin, экспортируемые в packages/mocker/src/node/interceptorPlugin.ts, регистрируют обработчик vitest:interceptor:register на неаутентифицированном …

Vitest
Подробнее

CVE-2026-84372

9,8

Predis — это гибкий и полнофункциональный клиент Redis и Valkey для PHP. Начиная с версии 3.0.0-RC1 до версии 3.3.0, конвейерная обработка соединений агрегатного кластера и репликации повторно анализирует уже сериализованный …

Redis
Подробнее

CVE-2026-84289

2,1

Уязвимость была обнаружена в Hermes-агенте NousResearch до версии 0.18.2. Эта уязвимость затрагивает функцию list_tools файла Tools/mcp_tool.py компонента MCP Tool. Выполнение манипуляции приводит к неконтролируемому выделению памяти. Атаку можно инициировать удаленно. …

Nousresearch
Подробнее
978/9161