Загрузка каталога уязвимостей
Аналитика угроз
Публичные CVE с актуальными данными об эксплойтах, сигналами риска и связанными защитными или исследовательскими инструментами.
RSS эксплойтов| CVE и заголовок | Доказательства/даты | CVSS | EPSS | KEV | Продавец/продукт | Эксплойты | Обновлено |
|---|---|---|---|---|---|---|---|
| CVE-2026-22778vLLM раскрывает адрес кучи при возникновении ошибки PIL | Доказательства 5 сент. 2026 г.Опубликовано 2 февр. 2026 г. | 9,8ВысокийКритический | 3,8 %Низкий | — | vllm-projectvllm | 1 | 5 сент. 2026 г. |
| CVE-2025-9951Удалённое выполнение кода через переполнение буфера в куче в FFmpeg JPEG2000 | Доказательства 5 сент. 2026 г.Опубликовано 9 сент. 2025 г. | 7,2ВысокийВысокий | 0,4 %Низкий | — | FFmpegFFmpeg | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-57062Уязвимость в GnuPG: некорректная обработка CMS-формата для AES-GCM Разбор CMS (Cryptographic Message Syntax) в gpgsm в GnuPG до версии 2.5.20 включительно... | Доказательства 5 сент. 2026 г.Опубликовано 23 июн. 2026 г. | 2,9НизкийНизкий | 0,1 %Низкий | — | GnuPGGnuPG | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-6471PostgreSQL logical decoding может выполнить dlopen произвольного файла | Доказательства 5 сент. 2026 г.Опубликовано 13 авг. 2026 г. | 7,2ВысокийВысокий | 0,3 %Низкий | — | n/aPostgreSQL | 2 | 5 сент. 2026 г. |
|---|
| CVE-2026-75865WPLP Cookie Consent <= 4.4.1 - Неаутентифицированная произвольная загрузка файлов через REST-конечную точку 'upload-logo' | Доказательства 5 сент. 2026 г.Опубликовано 1 сент. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | wplegalpagesWPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-35580Emissary имеет внедрение команд в GitHub Actions через входные данные рабочих процессов | Доказательства 5 сент. 2026 г.Опубликовано 7 апр. 2026 г. | 9,1ВысокийКритический | 0,6 %Низкий | — | NationalSecurityAgencyemissary | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-29075Mesa: проверка непроверенного кода в рабочем процессе benchmarks.yml может привести к выполнению кода в привилегированном раннере | Доказательства 5 сент. 2026 г.Опубликовано 6 мар. 2026 г. | 9,8ВысокийКритический | 0,4 %Низкий | — | mesamesa | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-33475Langflow GitHub Actions Shell Injection | Доказательства 5 сент. 2026 г.Опубликовано 24 мар. 2026 г. | 9,1ВысокийКритический | 3,0 %Низкий | — | langflow-ailangflow | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-34243wenxian: инъекция команд в рабочем процессе GitHub Actions через issue_comment.body | Доказательства 5 сент. 2026 г.Опубликовано 31 мар. 2026 г. | 9,8ВысокийКритический | 2,2 %Низкий | — | njzjzwenxian | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-27941OpenLIT уязвим для удалённого выполнения кода и раскрытия секретов из-за неправильного использования pull_request_target в рабочих процессах GitHub Actions | Доказательства 5 сент. 2026 г.Опубликовано 26 февр. 2026 г. | 9,9ВысокийКритический | 0,4 %Низкий | — | openlitopenlit | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-33075FastGPT имеет произвольное выполнение кода в GitHub Actions через pull_request_target в fastgpt-preview-image.yml | Доказательства 5 сент. 2026 г.Опубликовано 20 мар. 2026 г. | 9,4ВысокийКритический | 0,3 %Низкий | — | labringFastGPT | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-31852Jellyfin: возможная компрометация организации/секретов из-за опасной реализации CI | Доказательства 5 сент. 2026 г.Опубликовано 11 мар. 2026 г. | 10,0ВысокийКритический | 0,4 %Низкий | — | jellyfincode-quality.yml | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-64468binder: исправление UAF в binder_free_transaction() | Доказательства 5 сент. 2026 г.Опубликовано 25 июл. 2026 г. | 7,8ВысокийВысокий | 0,1 %Низкий | — | LinuxLinux | 2 | 5 сент. 2026 г. |
|---|
| CVE-2026-85649(Holloway) Chew, Kean Ho's Actualizer v1.2.0 и более ранние версии содержат уязвимость проверки пароля с отказом в открытом режиме (fail-open) в циклах... | Доказательства 5 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 7,9ВысокийВысокий | 0,2 %Низкий | — | chewkeanhosoftware-actualizer | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-48019Инъекция CRLF в стандартном правиле электронной почты Laravel позволяет выполнять SMTP-смагглинг и ретрансляцию поддельных писем | Доказательства 5 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 8,9ВысокийВысокий | 0,7 %Низкий | — | laravelframework | 1 | 5 сент. 2026 г. |
|---|
| CVE-2026-61699nebula-mesh: отзыв сертификата никогда не применяется в mesh-сети | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 8,1ВысокийВысокий | 0,2 %Низкий | — | forgekeepnebula-mesh | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-1699В репозитории Eclipse Theia Website рабочий процесс GitHub Actions .github/workflows/preview.yml использовал триггер pull_request_target, при этом... | Доказательства 4 сент. 2026 г.Опубликовано 30 янв. 2026 г. | 10,0ВысокийКритический | 0,5 %Низкий | — | Eclipse FoundationEclipse Theia - Website | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-24480QGIS имел подтверждённые RCE и захват репозитория через GitHub Actions | Доказательства 4 сент. 2026 г.Опубликовано 27 янв. 2026 г. | 8,7ВысокийВысокий | 0,4 %Низкий | — | qgisQGIS | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-27938WPGraphQL Repo уязвим для внедрения команд через несанитизированное выражение GitHub Actions в рабочем процессе релиза | Доказательства 4 сент. 2026 г.Опубликовано 26 февр. 2026 г. | 7,7ВысокийВысокий | 0,8 %Низкий | — | wp-graphqlwp-graphql | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-22869Eigent допускает произвольное выполнение кода через CI-рабочий процесс pull_request_target | Доказательства 4 сент. 2026 г.Опубликовано 13 янв. 2026 г. | 8,9ВысокийВысокий | 0,6 %Низкий | — | eigent-aieigent | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-27701LiveCodes уязвим к внедрению JavaScript через недоверенный заголовок PR в рабочем процессе i18n-update-pull | Доказательства 4 сент. 2026 г.Опубликовано 25 февр. 2026 г. | 8,8ВысокийВысокий | 0,3 %Низкий | — | live-codeslivecodes | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-19900LB-LINK X-PRO shadow — встроенные учётные данные | Доказательства 4 сент. 2026 г.Опубликовано 15 авг. 2026 г. | 8,2ВысокийВысокий | 2,2 %Низкий | — | LB-LINKX-PRO | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-85769Libtpms: libtpms: чтение за пределами выделенной памяти в куче при демаршалинге состояния tpm2 через непроверяемый размер блока в block_skip_read() | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 6,5СреднийСредний | 0,4 %Низкий | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-77818Отражённая HTML-инъекция через перехват формы в системе автоматизации библиотеки Yordam Informatics | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 6,1СреднийСредний | 0,2 %Низкий | — | Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.Library Information and Document Automation Program | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-11613Divi Ajax Filter <= 5.1.2 - Неаутентифицированное локальное включение файла через параметр 'custom_loop_template' | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | Divi EngineDivi Ajax Filter | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-60800Некорректный контроль доступа в интерфейсе /jshERP-boot/user/info системы jshERP вплоть до коммита 90c411a позволяет злоумышленникам получать доступ к... | Доказательства 4 сент. 2026 г.Опубликовано 28 окт. 2025 г. | 7,5ВысокийВысокий | 0,3 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-78839Уязвимость произвольной загрузки файлов в AppNitro MachForm v30 позволяет злоумышленникам выполнять произвольный код путём загрузки специально созданного... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 8,1ВысокийВысокий | 0,5 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-75430PowerJob Worker версии 5.1.2 (и, вероятно, более ранних версий) предоставляет доступ к HTTP-конечной точке /worker/deployContainer без аутентификации на... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,8ВысокийКритический | 0,9 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-78745Проблема в HiDPT/ Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO позволяет удалённому злоумышленнику выполнить произвольный код через демон Android Debug... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,8ВысокийКритический | 0,7 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-75429PowerJob версии с 4.x по 5.1.2 содержат уязвимость удалённого выполнения кода без аутентификации в конечной точке /friend/process транспортного уровня... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,8ВысокийКритический | 0,9 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-75431PowerJob Server версии 5.1.2 (и, вероятно, более ранних) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,1ВысокийКритический | 0,8 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-44402Voltronic Power SNMP Web Pro 1.1 — неаутентифицированная RCE через upload.cgi | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 9,3ВысокийКритический | 0,9 %Низкий | — | Voltronic PowerSNMP Web Pro | 2 | 4 сент. 2026 г. |
|---|
| CVE-2022-35497В Trimble TM4WEB 21.4.0.4 из-за неправильной настройки безопасности идентификаторов сессий возможно восстановление действительных файлов cookie сеанса... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 5,4СреднийСредний | 0,3 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2022-35499В Trimble TM4WEB 21.4.0.4 конечная точка внешнего просмотрщика счетов уязвима для отражённого межсайтового скриптинга через внедрение в произвольный... | Доказательства 4 сент. 2026 г.Опубликовано 4 сент. 2026 г. | 7,1ВысокийВысокий | 0,3 %Низкий | — | n/an/a | 2 | 4 сент. 2026 г. |
|---|
| CVE-2026-85046Type confusion в V8 в Google Chrome до версии 152.0.7977.82 позволяла удалённому злоумышленнику выполнять произвольный код внутри песочницы через специально... | Доказательства 4 сент. 2026 г.Опубликовано 3 сент. 2026 г. | 8,8ВысокийВысокий | 1,5 %Низкий | KEV | GoogleChrome | 7 | 4 сент. 2026 г. |
|---|
| CVE-2025-58371Roo Code уязвим к внедрению команд через рабочий процесс GitHub Actions | Доказательства 4 сент. 2026 г.Опубликовано 5 сент. 2025 г. | 9,9ВысокийКритический | 0,8 %Низкий | — | RooCodeIncRoo-Code | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-54430dedupe уязвим к эксфильтрации секретов через issue_comment | Доказательства 4 сент. 2026 г.Опубликовано 30 июл. 2025 г. | 9,1ВысокийКритический | 0,3 %Низкий | — | dedupeiodedupe | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-61584serverless-dns уязвим для внедрения команд через GitHub Action Workflow pr.yml | Доказательства 4 сент. 2026 г.Опубликовано 30 сент. 2025 г. | 9,3ВысокийКритический | 0,4 %Низкий | — | serverless-dnsserverless-dns | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-36058Уязвимость функциональности Send Basket в Koha Library до версии 23.05.10 подвержена Time-Based SQL-инъекции, поскольку она не обеспечивает очистку... | Доказательства 4 сент. 2026 г.Опубликовано 7 апр. 2026 г. | 9,8ВысокийКритический | 0,5 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-36057Koha Library до версии 23.05.10 не выполняет санитизацию имен файлов, управляемых пользователем, перед распаковкой, что приводит к удаленному выполнению... | Доказательства 4 сент. 2026 г.Опубликовано 7 апр. 2026 г. | 9,8ВысокийКритический | 1,8 %Низкий | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-57553CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-57552CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2024-57551CVE-2024-57551, CVE-2024-57552, CVE-2024-57553 — рекомендации от Aman Bahiniya | Доказательства 4 сент. 2026 г.Опубликовано — | —НедоступноНедоступно | —Недоступно | — | —— | 1 | 4 сент. 2026 г. |
|---|
| CVE-2020-6950Directory traversal в Eclipse Mojarra до версии 2.3.14 позволяет злоумышленникам читать произвольные файлы через параметр loc или параметр con. | Доказательства 4 сент. 2026 г.Опубликовано 2 июн. 2021 г. | 6,5СреднийСредний | 10,1 %Средний | — | n/an/a | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-19516CVE-2026-19516 CVE Record | Доказательства 4 сент. 2026 г.Опубликовано 11 авг. 2026 г. | 9,1ВысокийКритический | 0,2 %Низкий | — | GrafanaGrafana MCP Server, mcp-grafana | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-84696Phison PS3111-S11 Controller Firmware Missing Authentication on Vendor Unique Commands | Доказательства 4 сент. 2026 г.Опубликовано 2 сент. 2026 г. | 9,3ВысокийКритический | 0,1 %Низкий | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-82876Phison PS3111-S11 Контроллер Прошивки Обход Проверки Подписи | Доказательства 4 сент. 2026 г.Опубликовано 31 авг. 2026 г. | 9,3ВысокийКритический | 0,1 %Низкий | — | Phison Electronics CorporationPS3111-S11 Controller Firmware | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-34158Plex Media Server (PMS) 1.41.7.x по 1.42.0.x до 1.42.1 подвержен неправильной передаче ресурсов между сферами, поскольку /myplex/account предоставляет... | Доказательства 4 сент. 2026 г.Опубликовано 21 авг. 2025 г. | 8,5ВысокийВысокий | 0,6 %Низкий | — | PlexMedia Server | 1 | 4 сент. 2026 г. |
|---|
| CVE-2026-10134Неаутентифицированное удалённое выполнение кода на сервере через PythonCodeStructuredTool в публичных потоках | Доказательства 4 сент. 2026 г.Опубликовано 30 июн. 2026 г. | 10,0ВысокийКритический | 0,6 %Низкий | — | IBMLangflow OSS | 1 | 4 сент. 2026 г. |
|---|
| CVE-2025-54415dag-factory CI/CD конвейер позволяет захватить репозиторий и похитить секреты | Доказательства 4 сент. 2026 г.Опубликовано 26 июл. 2025 г. | 9,1ВысокийКритический | 0,6 %Низкий | — | astronomerdag-factory | 1 | 4 сент. 2026 г. |
|---|