CVE-2026-3852
6,4 MEDIUM 6,4Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через атрибут короткого кода `skype_url` модуля Social Media Follow во всех версиях до 4.27.6 включительно. Это связано с ошибкой трехчастной очистки: …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через атрибут короткого кода `skype_url` модуля Social Media Follow во всех версиях до 4.27.6 включительно. Это связано с ошибкой трехчастной очистки: …
Компонент API Publisher ранее использовал некриптографический генератор псевдослучайных чисел (PRNG) для создания общих секретов для проверки Webhook HMAC. Этому PRNG не хватает энтропии для операций, чувствительных к безопасности, что позволяет …
Плагин GutenKit — Page Builder Blocks, Patterns and Templates for Gutenberg Block Editor для WordPress уязвим к хранимым межсайтовым сценариям через параметр postBodyCss во всех версиях до 2.4.4 включительно из-за …
RTU500 имеет уязвимость, из-за которой сценарии высокой нагрузки, такие как отправка запросов GI через короткие интервалы, могут привести к разыменованию нулевого указателя в последней записи расширенной очереди сообщений. Это может …
OptimiDoc Server (On-Premise) хранит учетные данные для внешних служб в открытом виде. Прошедший проверку подлинности администратор может просматривать ранее настроенные пароли служб, включая SMTP, FTP (для доставки сканирования), Active Directory …
Ошибка в обработке переменной UEFI PlatformLangCodes может привести к переполнению буфера, что приведет к исчерпанию ресурсов и сбою.
Проблема была обнаружена в SysPasswordDxe в Insyde InsydeH2O. Хэши паролей пользователей и администраторов отображаются в переменных UEFI во время выполнения, что приводит к повышению привилегий.
Открытый текст пароля жесткого диска хранится в переменной UEFI.
Выявлена слабость в RightNow-AI OpenFang до 0.6.9. Эта уязвимость затрагивает функцию shell_exec файла crates/openfang-runtime/src/tool_runner.rs. Эта манипуляция вызывает неконтролируемое выделение памяти. Атаку можно провести удаленно. Эксплойт стал общедоступным и может быть …
Уязвимость была обнаружена в simul-ai Agent-S до версии 0.3.2. Эта проблема связана с некоторыми неизвестными функциями файла grounding.py рабочего процесса выполнения действий графического пользовательского интерфейса, созданного моделью. Манипуляция приводит к …