CVE-2026-65762
5,1 MEDIUM 5,1Расширение Joomla — phoca.cz — отражена XSS-уязвимость в гостевой книге Phoca 5.0.0-6.1.0 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla — phoca.cz — отражена XSS-уязвимость в гостевой книге Phoca 5.0.0-6.1.0 — неправильная проверка вводимых пользователем данных приводит к отражающей XSS-уязвимости.
Vanna до 2.0.2 содержит уязвимость обхода пути в интеграции персистентности FileSystemConversationStore, которая позволяет неаутентифицированным удаленным злоумышленникам записывать контролируемые злоумышленником файлы JSON в произвольные местоположения файловой системы и читать метаданные диалога …
Преобразование поющего голоса SoftVC VITS через коммит 730930d содержит уязвимость обхода пути на сервере вывода полной песни, которая позволяет неаутентифицированным удаленным злоумышленникам читать и извлекать произвольные файлы, предоставляя контролируемые злоумышленником …
AgentGPT до 1.0.0 содержит обход авторизации через уязвимость ключа, управляемого пользователем, которая позволяет прошедшим проверку подлинности пользователям прикреплять задачи к агенту другого пользователя, запускаемому путем предоставления целевого run_id в теле …
APIFold считывает спецификацию OpenAPI 3.x или Swagger 2.x и создает действующую, готовую к работе конечную точку сервера MCP. Перед фиксацией 7f19b52280f414f57af2b79a95333d1c8fbeece5 конечная точка `/webhooks/:serverSlug/:eventName` принимает произвольный неаутентифицированный JSON и сохраняет …
ITFlow предоставляет систему ИТ-документации, билетов и учета для небольших поставщиков управляемых услуг. До версии 26.05 аутентифицированный агент с низким уровнем привилегий мог получать учетные данные в виде открытого текста и …
Tugtainer — это автономное приложение для автоматизации обновлений контейнеров Docker. Версии до 1.30.2 уязвимы к внедрению шаблонов на стороне сервера (SSTI) в функции шаблона уведомлений. Поля title_template и body_template отображаются …
Shopper — это безголовая панель администратора электронной коммерции. До версии 2.8.0 три связанных дефекта в компонентах администратора Livewire допускали подделку данных, раскрытие конфиденциальных данных и сохранение XSS. Во-первых, несколько компонентов …
DbGate — кроссплатформенный менеджер баз данных. В версиях 7.1.8 и более ранних версиях JSON-скрипт DbGate (`POST /runners/start`) позволяет удаленное выполнение кода посредством внедрения кода в параметр `functionName` команд `assign` JSON-скрипта. …
Kata Containers — это проект с открытым исходным кодом, ориентированный на стандартную реализацию легких виртуальных машин (ВМ), которые работают как контейнеры. Версии до 3.31.0 поставляются с конфигурацией по умолчанию, которая …