Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84380

5,6

HTTPX2 — это HTTP-клиент нового поколения для Python. До версии 2.11.0 Request._prepare() в src/httpx2/httpx2/_models.py мог добавлять заголовок Content-Length, полученный из тела, к запросу, который уже содержит заголовок Transfer-Encoding, предоставленный вызывающей …

Python
Подробнее

CVE-2026-84379

5,3

HTTPX2 — это HTTP-клиент нового поколения для Python. До версии 2.11.0 FileField.render_headers() в src/httpx2/httpx2/_multipart.py напрямую интерполирует контролируемые злоумышленником значения content_type и пользовательские заголовки из трехэлементного кортежа files= (filename, content, content_type) …

Python
Подробнее

CVE-2026-84378

5,9

HTTPX2 — это HTTP-клиент нового поколения для Python. С версий 2.5.0 до 2.10.0 анализатор событий, отправленных сервером HTTPX2 в src/httpx2/httpx2/_sse.py неоднократно копирует и повторно сканирует буферизованный текст в _SSELineDecoder.decode(), когда …

Python
Подробнее

CVE-2026-84377

6,5

LiteLLM — это прокси-сервер (AI Gateway) для вызова API-интерфейсов LLM в формате OpenAI (или собственном). До версий 1.88.6 и 1.96.2 любой прошедший проверку подлинности пользователь прокси-сервера LiteLLM мог перенаправить исходящий …

Berriai
Подробнее

CVE-2026-82522

5,3

libjxl до версии 0.12 содержит уязвимость переполнения целого числа в анализаторе контейнера, которая позволяет удаленным злоумышленникам вводить произвольные метаданные, используя усечение 64-битного размера блока до size_t на 32-битных платформах. Злоумышленники …

libjxl
Подробнее

CVE-2026-77125

7,1

В репозитории Sonatype Nexus 3 была обнаружена уязвимость, из-за которой две конечные точки REST API управления группами хранилища больших объектов неправильно выполняли запланированную проверку авторизации. Пользователь, которому предоставлено только разрешение …

Подробнее

CVE-2026-77124

7,5

В уязвимых версиях Nexus Repository 3 конечная точка выполнения скрипта (POST /service/rest/v1/script/{name}/run) не проверяла, было ли выполнение скрипта отключено административно. Учетная запись, имеющая разрешение на выполнение сценариев, может продолжать запускать …

In
Подробнее

CVE-2026-77123

6,0

Nexus Repository 3 содержит уязвимость раскрытия конфиденциальной информации в API возможности чтения. Учетная запись, имеющая привилегию nexus:capabilities:read, может получить общий секретный ключ в виде открытого текста, настроенный для возможности веб-перехватчика, …

Nexus
Подробнее

CVE-2026-77122

5,3

Ошибка авторизации в конечной точке сведений о репозитории REST API (GET /service/rest/v1/repositories/{repositoryName}) в репозитории Sonatype Nexus 3 позволяла учетной записи, имеющей разрешение на чтение или просмотр в групповом репозитории, получать …

An
Подробнее

CVE-2026-77121

5,3

Учетная запись пользователя с разрешением на развертывание артефактов в размещенном репозитории Maven может загрузить файл POM, содержащий слишком большое поле метаданных. Это приводит к тому, что будущие попытки составить список …

Подробнее
997/9216