CVE-2026-77822
9,6 CRITICAL 9,6IBM ContextForge MCP Gateway может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за подделки запроса на стороне сервера через перепривязку DNS.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM ContextForge MCP Gateway может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальную информацию из-за подделки запроса на стороне сервера через перепривязку DNS.
Сервер PowerJob версии 5.1.2 (и, вероятно, более ранней версии) использует предсказуемый ключ подписи JWT для аутентификации на основе HS256. Это позволяет удаленному злоумышленнику выполнить произвольный код.
PowerJob версий с 4.x по 5.1.2 содержит уязвимость удаленного выполнения кода без проверки подлинности в конечной точке /friend/process транспортного уровня Server-Worker.
Проблема в HubCore v.14.1.1 позволяет удаленному злоумышленнику повысить привилегии через компонент обработки файлов cookie сеанса HUBCOREID.
Уязвимость межсайтового скриптинга (XSS) в конечной точке /loginController/doLogin платформы HubCore (версия 14.1.1) позволяет удаленному неаутентифицированному злоумышленнику внедрить произвольный JavaScript в ответ приложения через языковой параметр POST.
Уязвимость загрузки произвольных файлов в /cgi-bin/ugwupload.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с ролью администратора загружать файлы с произвольным содержимым по жестко закодированным путям.
Проблема в методе ugw-editfile /cgi-bin/wwwugw.cgi в прошивке MBS-Solutions X-Serie Gateway V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной стандартной ролью записывать произвольное содержимое в файлы в /uxx/config/ и /ugw/config/.
Нарушенная уязвимость контроля доступа в методе ugw-usr-edit файла /cgi-bin/wwwugw.cgi в прошивке шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной ролью Standard изменять пароли произвольных учетных записей.
Уязвимость небезопасных разрешений в прошивке шлюза MBS-Solutions X-Serie V6_00_05 позволяет пользователю службы с низкими привилегиями выполнять /usr/bin/tcpdump от имени пользователя root без пароля. Используя параметр tcpdump -z, аутентифицированный злоумышленник может …
Проблема в /cgi-bin/wwwugw.cgi прошивки шлюза MBS-Solutions X-Serie V6_00_05 позволяет удаленному аутентифицированному пользователю с низкой привилегированной стандартной ролью вызывать скрытые методы диагностики сети (ugw-ping, ugw-traceroute), которые не отображаются в веб-интерфейсе, что …