offset
51 записей с упоминанием · 51 за 12 месяцев · 0 в CISA KEV
Имена — свободный текст из записей CNA; один человек может встречаться в разных написаниях. Напишите нам для исправления.
Записи с упоминанием
Исследователи| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
27Наблюдать | CVE-2026-101047Эксплойта нет | Fleet before 4.87.0 Unauthenticated iOS App Download via Predictable URLsfleetdm · fleet · CWE-862 | Средняя6,9 | — | 0,2 % | 2 дня назад |
34Наблюдать | CVE-2026-100856Эксплойта нет | AzuraCast before 0.23.6 Code Injection via Remote Relay Passwordazuracast · azuracast · CWE-94 | Высокая8,7 | — | 0,4 % | 3 дня назад |
28Наблюдать | CVE-2026-100855Эксплойта нет | AzuraCast before 0.23.6 Missing Permission Check via /playazuracast · azuracast · CWE-862 | Высокая7,1 | — | 0,2 % | 3 дня назад |
21Наблюдать | CVE-2026-100854Эксплойта нет | AzuraCast before 0.23.6 Metadata Injection via Liquidsoap APIazuracast · azuracast · CWE-862 | Средняя5,3 | — | 0,2 % | 3 дня назад |
25Наблюдать | CVE-2026-100837Эксплойта нет | Edgeless Systems Contrast through 1.20.0 Credential Leak via Registry Suffix Matchingedgelesssys · contrast · CWE-1289 | Средняя6,3 | — | 0,2 % | 3 дня назад |
28Наблюдать | CVE-2026-100629Эксплойта нет | Capgo backend before 12.127.5 Privilege Escalation via role_bindings PATCHcap-go · capgo.app · CWE-863 | Высокая7,0 | — | 0,3 % | 3 дня назад |
21Наблюдать | CVE-2026-100626Эксплойта нет | capgo through 12.128.2 IDOR via PUT /app icon endpointcap-go · capgo.app · CWE-639 | Средняя5,3 | — | 0,2 % | 3 дня назад |
40В плане | CVE-2026-92960Эксплойта нет | vm2 before 3.11.6 Process-wide State Exposure via os and dnspatriksimek · vm2 · CWE-200 | Критическая10,0 | — | 0,5 % | 17 сент. 2026 г. |
21Наблюдать | CVE-2026-90935Эксплойта нет | Froxlor before 2.3.7 Authorization Bypass via Mysqls.add APIfroxlor · froxlor · CWE-285 | Средняя5,3 | — | 0,3 % | 14 сент. 2026 г. |
25Наблюдать | CVE-2026-90535Эксплойта нет | Flowise before 3.1.4 Denial of Service via text-to-speech/abortflowiseai · flowise · CWE-862 | Средняя6,3 | — | 0,5 % | 12 сент. 2026 г. |
27Наблюдать | CVE-2026-86252Эксплойта нет | h3 before 1.15.9 SSE Event Injection via Carriage Returnh3js · h3 · CWE-74 | Средняя6,9 | — | 0,4 % | 6 сент. 2026 г. |
32Наблюдать | CVE-2026-86251Эксплойта нет | h3 before 1.15.9 Path Traversal via Double Decodingh3js · h3 · CWE-22 | Высокая8,2 | — | 0,4 % | 6 сент. 2026 г. |
34Наблюдать | CVE-2026-86250Эксплойта нет | h3 before 2.0.1-rc.18 Denial of Service via Unbounded Chunked Cookieh3js · h3 · CWE-400 | Высокая8,7 | — | 0,5 % | 6 сент. 2026 г. |
21Наблюдать | CVE-2026-86205Эксплойта нет | h3 before 2.0.1-rc.18 Open Redirect via redirectBack()h3js · h3 · CWE-601 | Средняя5,3 | — | 0,3 % | 6 сент. 2026 г. |
35Наблюдать | CVE-2026-82866Эксплойта нет | @pdfme/common before 5.5.10 SSRF via Unvalidated URL Fetchpdfme · common · CWE-918 | Высокая8,9 | — | 0,3 % | 31 авг. 2026 г. |
8Наблюдать | CVE-2026-82865Эксплойта нет | pdfme schemas before 5.5.10 Cross-Site Scripting via i18n Labelpdfme · schemas · CWE-79 | Низкая2,1 | — | 0,2 % | 31 авг. 2026 г. |
28Наблюдать | CVE-2026-82864Эксплойта нет | pdfme pdf-lib before 5.5.10 Denial of Service via Decompression Bombpdfme · pdf-lib · CWE-409 | Высокая7,1 | — | 0,4 % | 31 авг. 2026 г. |
34Наблюдать | CVE-2026-79673Эксплойта нет | Ech0 before 4.4.3 Scope Bypass via profile:read Tokenlin-snow · ech0 · CWE-863 | Высокая8,5 | — | 0,4 % | 25 авг. 2026 г. |
28Наблюдать | CVE-2026-79672Эксплойта нет | Ech0 before 4.4.3 Authentication Bypass via Comment Panellin-snow · ech0 · CWE-862 | Высокая7,0 | — | 0,3 % | 25 авг. 2026 г. |
20Наблюдать | CVE-2026-79671Эксплойта нет | Ech0 before 4.4.3 SSRF via DNS Resolution Bypasslin-snow · ech0 · CWE-918 | Средняя5,1 | — | 0,3 % | 25 авг. 2026 г. |
19Наблюдать | CVE-2026-79670Эксплойта нет | Ech0 before 4.4.3 Stored XSS via SVG Uploadlin-snow · ech0 · CWE-434 | Средняя4,8 | — | 0,3 % | 25 авг. 2026 г. |
21Наблюдать | CVE-2026-79669Эксплойта нет | Ech0 before 4.4.3 Missing Authorization on System Logslin-snow · ech0 · CWE-862 | Средняя5,3 | — | 0,2 % | 25 авг. 2026 г. |
20Наблюдать | CVE-2026-8630Эксплойта нет | justhtml before 1.12.0 Mutation XSS via Raw Text Elementsemilstenstrom · justhtml · CWE-79 | Средняя5,1 | — | 0,3 % | 23 авг. 2026 г. |
34Наблюдать | CVE-2026-74788Эксплойта нет | Scriban before 7.0.0 Denial of Service via string.pad_left/pad_rightscriban · scriban · CWE-770 | Высокая8,7 | — | 0,5 % | 16 авг. 2026 г. |
34Наблюдать | CVE-2026-74787Эксплойта нет | Scriban before 7.0.0 Uncontrolled Recursion via object.to_jsonscriban · scriban · CWE-674 | Высокая8,7 | — | 0,5 % | 16 авг. 2026 г. |
- CVE-2026-10104727Наблюдать
Fleet before 4.87.0 Unauthenticated iOS App Download via Predictable URLs
СредняяCVSS 6,9Эксплойта нетEPSS 0 %fleetdm · fleet2 дня назад
- CVE-2026-10085634Наблюдать
AzuraCast before 0.23.6 Code Injection via Remote Relay Password
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %azuracast · azuracast3 дня назад
- CVE-2026-10085528Наблюдать
AzuraCast before 0.23.6 Missing Permission Check via /play
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %azuracast · azuracast3 дня назад
- CVE-2026-10085421Наблюдать
AzuraCast before 0.23.6 Metadata Injection via Liquidsoap API
СредняяCVSS 5,3Эксплойта нетEPSS 0 %azuracast · azuracast3 дня назад
- CVE-2026-10083725Наблюдать
Edgeless Systems Contrast through 1.20.0 Credential Leak via Registry Suffix Matching
СредняяCVSS 6,3Эксплойта нетEPSS 0 %edgelesssys · contrast3 дня назад
- CVE-2026-10062928Наблюдать
Capgo backend before 12.127.5 Privilege Escalation via role_bindings PATCH
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %cap-go · capgo.app3 дня назад
- CVE-2026-10062621Наблюдать
capgo through 12.128.2 IDOR via PUT /app icon endpoint
СредняяCVSS 5,3Эксплойта нетEPSS 0 %cap-go · capgo.app3 дня назад
- CVE-2026-9296040В плане
vm2 before 3.11.6 Process-wide State Exposure via os and dns
КритическаяCVSS 10,0Эксплойта нетEPSS 0 %patriksimek · vm217 сент. 2026 г.
- CVE-2026-9093521Наблюдать
Froxlor before 2.3.7 Authorization Bypass via Mysqls.add API
СредняяCVSS 5,3Эксплойта нетEPSS 0 %froxlor · froxlor14 сент. 2026 г.
- CVE-2026-9053525Наблюдать
Flowise before 3.1.4 Denial of Service via text-to-speech/abort
СредняяCVSS 6,3Эксплойта нетEPSS 0 %flowiseai · flowise12 сент. 2026 г.
- CVE-2026-8625227Наблюдать
h3 before 1.15.9 SSE Event Injection via Carriage Return
СредняяCVSS 6,9Эксплойта нетEPSS 0 %h3js · h36 сент. 2026 г.
- CVE-2026-8625132Наблюдать
h3 before 1.15.9 Path Traversal via Double Decoding
ВысокаяCVSS 8,2Эксплойта нетEPSS 0 %h3js · h36 сент. 2026 г.
- CVE-2026-8625034Наблюдать
h3 before 2.0.1-rc.18 Denial of Service via Unbounded Chunked Cookie
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %h3js · h36 сент. 2026 г.
- CVE-2026-8620521Наблюдать
h3 before 2.0.1-rc.18 Open Redirect via redirectBack()
СредняяCVSS 5,3Эксплойта нетEPSS 0 %h3js · h36 сент. 2026 г.
- CVE-2026-8286635Наблюдать
@pdfme/common before 5.5.10 SSRF via Unvalidated URL Fetch
ВысокаяCVSS 8,9Эксплойта нетEPSS 0 %pdfme · common31 авг. 2026 г.
- CVE-2026-828658Наблюдать
pdfme schemas before 5.5.10 Cross-Site Scripting via i18n Label
НизкаяCVSS 2,1Эксплойта нетEPSS 0 %pdfme · schemas31 авг. 2026 г.
- CVE-2026-8286428Наблюдать
pdfme pdf-lib before 5.5.10 Denial of Service via Decompression Bomb
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %pdfme · pdf-lib31 авг. 2026 г.
- CVE-2026-7967334Наблюдать
Ech0 before 4.4.3 Scope Bypass via profile:read Token
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %lin-snow · ech025 авг. 2026 г.
- CVE-2026-7967228Наблюдать
Ech0 before 4.4.3 Authentication Bypass via Comment Panel
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %lin-snow · ech025 авг. 2026 г.
- CVE-2026-7967120Наблюдать
Ech0 before 4.4.3 SSRF via DNS Resolution Bypass
СредняяCVSS 5,1Эксплойта нетEPSS 0 %lin-snow · ech025 авг. 2026 г.
- CVE-2026-7967019Наблюдать
Ech0 before 4.4.3 Stored XSS via SVG Upload
СредняяCVSS 4,8Эксплойта нетEPSS 0 %lin-snow · ech025 авг. 2026 г.
- CVE-2026-7966921Наблюдать
Ech0 before 4.4.3 Missing Authorization on System Logs
СредняяCVSS 5,3Эксплойта нетEPSS 0 %lin-snow · ech025 авг. 2026 г.
- CVE-2026-863020Наблюдать
justhtml before 1.12.0 Mutation XSS via Raw Text Elements
СредняяCVSS 5,1Эксплойта нетEPSS 0 %emilstenstrom · justhtml23 авг. 2026 г.
- CVE-2026-7478834Наблюдать
Scriban before 7.0.0 Denial of Service via string.pad_left/pad_right
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %scriban · scriban16 авг. 2026 г.
- CVE-2026-7478734Наблюдать
Scriban before 7.0.0 Uncontrolled Recursion via object.to_json
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %scriban · scriban16 авг. 2026 г.