CVE-2026-78745
9,8 CRITICAL 9,8Проблема в HiDPT/Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO позволяет удаленному злоумышленнику выполнить произвольный код через демон Android Debug Bridge (ADB) (adbd)
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Проблема в HiDPT/Weyon HiDPTAndroid Hi3751V350 Hi3751V352E_DMO позволяет удаленному злоумышленнику выполнить произвольный код через демон Android Debug Bridge (ADB) (adbd)
PowerJob Worker версии 5.1.2 (и, вероятно, более ранних версий) предоставляет конечную точку HTTP /worker/deployContainer без аутентификации на транспортном порту по умолчанию. Это позволяет удаленному злоумышленнику выполнить произвольный код.
Уязвимость межсайтового сценария (XSS) в виджете RSS Netgate pfSense Plus (версии 26.03, 25.11.1) и pfSense CE (версия 2.8.1) позволяет злоумышленникам, прошедшим удаленную аутентификацию, внедрить произвольный код JavaScript через вредоносный контент …
В DocsGPT 0.15.0 и более ранних версиях приложение предоставляет функцию настраиваемых подсказок, которая позволяет пользователям определять содержимое подсказок, используемое во время взаимодействия с чат-ботом. Эта функция отображает предоставленные пользователем данные …
IBM ContextForge MCP Gateway — утилита Translate <= 1.0.8 MCP Context Forge может позволить удаленному злоумышленнику получить конфиденциальную информацию из других сеансов из-за раскрытия элементов данных в неправильном сеансе.
IBM ContextForge MCP Gateway <= v1.0.7 MCP Context Forge может позволить удаленному аутентифицированному злоумышленнику получить конфиденциальные учетные данные и повысить привилегии из-за неправильной проверки фильтров jq.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, повредить память из-за переполнения целого числа.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику получить несанкционированный доступ из-за неправильной проверки параметров аутентификации, предоставленных клиентом.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному злоумышленнику манипулировать транзакциями базы данных из-за неправильной авторизации в целевом диспетчере DDM.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, вызвать отказ в обслуживании из-за целочисленного переполнения.