Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84697

6,9

Функция списка запретов IsInternalIP в Mailpit не может заблокировать адрес Azure WireServer 168.63.129.16 и префикс IPv6, преобразованный в соответствии с RFC 2765/6145, что позволяет подделывать запросы на стороне сервера к …

Axllent
Подробнее

CVE-2026-84696

9,3

Версии прошивки контроллера Phison PS3111-S11 до SBFQT1.3 предоставляют уникальные команды привилегированного поставщика через интерфейс ATA с отсутствующими или отключаемыми механизмами аутентификации. Злоумышленники могут обойти слабое подтверждение разблокировки на основе CRC-16 …

Phison Electronics Corporation
Подробнее

CVE-2026-84695

9,3

BookStack до 26.05.4 содержит сохраненную уязвимость межсайтового сценария в конечной точке загрузки чертежей, которая принимает непроверенное содержимое base64 и сохраняет его без проверки содержимого. Злоумышленники с правами редактора могут загружать …

Bookstackapp
Подробнее

CVE-2026-84694

8,7

Coolify до версии 4.2.0 не может правильно экранировать имена ключей переменных среды в командах Docker, выполняемых через SSH на управляемых серверах. Злоумышленники, прошедшие проверку подлинности, могут вводить метасимволы оболочки в …

Coollabs
Подробнее

CVE-2026-84430

2,1

Уязвимость безопасности была обнаружена в gouguoa до 5.10.0/6.0.1. Эта уязвимость затрагивает обновление функции файла app/home/controller/Index.php компонента edit_personal Endpoint. Такое манипулирование аргументом Position_id приводит к динамически определяемым атрибутам объекта. Атака может …

PHP
Подробнее

CVE-2026-84427

2,1

Обнаружена уязвимость в zhayujie CowAgent до версии 2.1.7. Затронута неизвестная функция файла Agent/tools/bash/bash.py компонента Bash Tool. Выполнение манипуляции может привести к отказу в обслуживании. Атака может быть запущена удаленно. Эксплойт …

Zhayujie
Подробнее

CVE-2026-84425

2,1

Уязвимость была обнаружена в zhayujie CowAgent до версии 2.1.3. Это влияет на функцию BrowserTool файлового агента/tools/browser/browser_tool.py компонента Browser Tool. Выполнение манипуляции приводит к отказу в обслуживании. Атака может быть инициирована …

Zhayujie
Подробнее

CVE-2026-84359

3,1

Утечка информации в Skia в Google Chrome до версии 152.0.7977.75 позволила удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, утечку данных из разных источников через созданную HTML-страницу. (Уровень безопасности Chromium: высокий)

Google
Подробнее

CVE-2026-84358

4,2

Неправильное управление привилегиями в загрузках в Google Chrome до версии 152.0.7977.75 позволило удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, подделать адресную строку с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-84357

6,5

Неправильная проверка ввода в омнибоксе в Google Chrome до версии 152.0.7977.75 позволяла удаленному злоумышленнику с помощью социальной инженерии обойти политику веб-источника с помощью специально созданного сетевого трафика. (Уровень безопасности Chromium: …

Google
Подробнее
988/9177