База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-40200

8,1

Проблема была обнаружена в musl libc с 0.7.10 по 1.2.6. Повреждение памяти на основе стека может произойти во время qsort очень больших массивов из-за неправильной реализации примитивов с двойным словом. …

musl
Подробнее

CVE-2026-40160

7,1

PraisonAIAgents — это многоагентная командная система. До версии 1.5.128 резервный путь httpx web_crawl передавал предоставленные пользователем URL-адреса непосредственно в httpx.AsyncClient.get() с параметром Follow_redirects=True и без проверки хоста. Агент LLM, обманом …

Praisonaiagents
Подробнее

CVE-2026-40159

5,5

PraisonAI — это система мультиагентных команд. До версии 4.5.128 интеграция MCP (Model Context Protocol) PraisonAI позволяла создавать фоновые серверы через stdio с использованием введенных пользователем командных строк (например, MCP("npx -y …

Python
Подробнее

CVE-2026-40158

8,6

PraisonAI — это система мультиагентных команд. До версии 4.5.128 песочницу Python на основе AST от PraisonAI можно было обойти с помощью трамплина type.__getattribute__, что позволяло выполнять произвольный код при запуске …

Python
Подробнее

CVE-2026-40157

9,4

PraisonAI — это система мультиагентных команд. До версии 4.5.128 cmd_unpack в CLI рецептов извлекает tar-архивы .praison с помощью необработанного tar.extract() без проверки путей к элементам архива. Пакет .praison, содержащий записи …

Praisonai
Подробнее

CVE-2026-40156

7,8

PraisonAI — это система мультиагентных команд. До версии 4.5.128 PraisonAI автоматически загружал файл с именемtools.py из текущего рабочего каталога для обнаружения и регистрации пользовательских инструментов агента. Этот процесс загрузки использует …

Praisonai
Подробнее

CVE-2026-40103

5,4

Vikunja — это автономная платформа управления задачами с открытым исходным кодом. До версии 2.3.0 применение токенов API Vikunja для пользовательских фоновых маршрутов проекта было запутанным. Токен только с project.background может …

Vikunja
Подробнее

CVE-2026-40100

5,3

FastGPT — это платформа для создания AI-агентов. До версии 4.14.10.3 конечная точка /api/core/app/mcpTools/runTool принимала произвольные URL-адреса без аутентификации. Внутренняя проверка IP-адреса в isInternalAddress() блокирует частные IP-адреса только в том случае, …

Fastgpt
Подробнее

CVE-2026-40097

3,7

Step CA — это онлайн-центр сертификации для безопасного автоматизированного управления сертификатами для DevOps. Начиная с версии 0.24.0 и до версии 0.30.0-rc3, злоумышленник может вызвать панику за пределами индекса на этапе …

Step
Подробнее

CVE-2026-40086

5,3

Rembg — инструмент для удаления фона изображений. До версии 2.0.75 уязвимость обхода пути на HTTP-сервере rembg позволяла неаутентифицированным удаленным злоумышленникам читать произвольные файлы из файловой системы сервера. Отправив созданный запрос …

Rembg
Подробнее
99/3864