Вы используете устаревший браузер. Этот и другие сайты могут отображаться в нем неправильно. Необходимо обновить браузер или попробовать использовать другой.
Краткое описание
CVE-2026-49845 описывает SQL-инъекцию в компоненте Hive Metastore системы Apache Hive. Уязвимость затрагивает версии до 4.2.1 и позволяет аутентифицированным пользователям манипулировать метаданными разделов через специально сформированные имена. В предоставленных материалах...
Краткое описание
Уязвимость в компоненте Apache Camel Atmosphere Websocket позволяет внешнему отправителю подменить заголовки маршрутизации, перехватывая или блокируя доставку сообщений. Ошибка затрагивает версии Camel от 4.0.0 до исправленных 4.14.9, 4.18.4 и 4.22.0. Механика основана на том...
Краткое описание
В каталогах уязвимостей CVE-2026-61400 ошибочно ассоциируется с Apache HTTP Server. Фактически уязвимость затрагивает Apache CloudStack. Статья разбирает механику command injection в CloudStack, объясняет, почему Apache HTTP Server не подвержен риску, и приводит команды для...
Краткое описание
CVE-2026-66256 описывает уязвимость десериализации недоверенных данных в Apache Shindig. Компонент Apache HTTP Server (httpd) напрямую не затронут, если он не используется как хостинг-платформа для Shindig.
Риск актуален только для систем, где запущен Shindig и доступен его...
Краткое описание
В платформе Apache Allura версий до 1.19.1 выявлена уязвимость CVE-2026-73240, позволяющая внедрять аргументы в команды git. Ошибка классифицирована как критическая (CVSS 9.8). Исправление доступно в релизе 1.19.1. Уязвимость затрагивает приложение Allura, а не ядро Apache HTTP...
Краткое описание
В Apache HttpComponents Client версий 5.4–5.6.3 выявлена уязвимость (CVE-2026-71290), приводящая к некорректной проверке имени хоста в асинхронном режиме. Настройка HostnameVerificationPolicy#BUILTIN игнорируется, что позволяет злоумышленнику, перехватывающему трафик...
Краткое описание
В Apache Allura версий до 1.19.1 обнаружена уязвимость Server-Side Request Forgery (SSRF) в механизме вебхуков. Ошибка позволяет инициировать исходящие запросы к произвольным адресам, включая внутренние ресурсы сети. Исправление выпущено в версии 1.19.1. Apache HTTP Server не...
Краткое описание
Уязвимость CVE-2026-63687 затрагивает Apache CXF и связана с некорректной обработкой параметров в запросах JWT. При использовании JWT в авторизации, система копирует все параметры из входящего запроса в контекст авторизации без исключения чувствительных данных. Это может...
Краткое описание
Уязвимость CVE-2026-60053 связана с некорректной обработкой сессий в Apache Answer, что позволяет API-ключам оставаться действительными даже после удаления аккаунта владельца. Это может привести к несанкционированному доступу к административным функциям. Уязвимость критична и...
Краткое описание
Уязвимость CVE-2026-61466 затрагивает Apache CXF, компонент, реализующий OAuth2. Сервер авторизации принимает значение параметра scope, предоставленное клиентом, без проверки на соответствие разрешённым областям. Это может позволить клиенту назначать себе привилегированные...
Краткое описание
Уязвимость CVE-2026-71560 связана с возможностью чтения данных за пределами буфера при десериализации структур, содержащих тегированные целочисленные поля, в компоненте Apache Fory C++. Эта уязвимость может привести к раскрытию информации или отказу в обслуживании...
Краткое описание
CVE-2026-68079 описывает уязвимость в компоненте Apache CXF, связанную с возможностью многократного использования авторизационного кода. Эта уязвимость нарушает стандарты безопасности OAuth 2.0, согласно которым код должен использоваться только один раз. В результате атакующий...
Краткое описание
Уязвимость CVE-2026-61484 в Apache HTTP Server связана с десериализацией недоверенных данных, что может привести к выполнению произвольного кода. Проблема затрагивает Apache Lucy, проект, находящийся вне поддержки. Администраторы должны оценить риск использования данного...
Краткое описание
Уязвимость CVE-2026-71558 связана с уязвимостью типа heap type confusion в компоненте Apache Fory C++ при десериализации объектов. Эта проблема может привести к неопределенному поведению, отказу в обслуживании или выполнению произвольного кода. Администраторы, использующие...
Краткое описание
Уязвимость CVE-2026-61486 описана как стековое переполнение буфера в проекте Apache Lucy. Эта уязвимость не распространяется на Apache HTTP Server напрямую, поскольку проекты являются независимыми. Уязвимость имеет критический уровень серьезности (CVSS 9.8) и затрагивает все...
Краткое описание
Уязвимость CVE-2026-66909 связана с возможностью удаленного выполнения кода через десериализацию объектов в Apache CXF. Атакующий, имеющий возможность отправлять сообщения в JMS-канал, может вызвать отказ в обслуживании или выполнить произвольный код, если в classpath доступны...
Краткое описание
CVE-2026-59243 касается механизма аутентификации FAB в Apache Airflow Providers FAB и связана с неправильной проверкой подписи токена ID при использовании Azure AD OAuth. Атакующий, способный представить поддельный или неподписанный токен, может обойти аутентификацию и получить...
Краткое описание
Уязвимость CVE-2026-52680 связана с обработкой multipart-загрузок в Apache Kyuubi и позволяет удалённому атакующему выполнить путь traversals в файловой системе. Эта уязвимость критична и затрагивает версии Apache Kyuubi от 1.7.0 до 1.11.1. Атакующий может использовать её для...