CVE-2026-85485
6,1 MEDIUM 6,1HTML::FormHandler версий до 0.410002 для Perl отображает некоторые сообщения об ошибках в HTML без экранирования. Макет формы Table и оболочки Bootstrap 2 и 3 встраивают каждую строку ошибки прямо в …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
HTML::FormHandler версий до 0.410002 для Perl отображает некоторые сообщения об ошибках в HTML без экранирования. Макет формы Table и оболочки Bootstrap 2 и 3 встраивают каждую строку ошибки прямо в …
HTML::FormHandler версий до 0.410002 для Perl отображает метки групп параметров и метки переключателей в HTML без экранирования. Виджеты Select, RadioGroup, CheckboxGroup и HorizCheckboxGroup отображают метку группы неэкранированной, Select — в …
Неправильная проверка ввода в реализации функции выражения Vega в OpenSearch Dashboards позволяет удаленному аутентифицированному субъекту с разрешениями на запись в информационной панели выполнять произвольный JavaScript в контексте сеансов браузера других …
Условие в клиенте ScreenConnect может разрешать передачу и выполнение файлов через активный удаленный сеанс без авторизации или подтверждения хоста при определенных обстоятельствах. Серверы ScreenConnect не затронуты.
В JavaScript-клиенте Node.js Eclipse Ditto, во всех выпущенных версиях @eclipse-ditto/ditto-javascript-client-node с 2.0.0 по 3.9.0 и его предшественника пакета @eclipse-ditto/ditto-javascript-client-node_1.0 с 1.0.0 по 2.1.0, жесткие коды транспорта WebSocket ignoreUnauthorized: false, когда …
Photoshop Desktop подвержен уязвимости целочисленного переполнения или обхода, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …
Photoshop Desktop подвержен уязвимости переполнения буфера на основе кучи, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть …
Photoshop Desktop подвержен уязвимости записи за пределами границ, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …
Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть …
Уязвимость выполнения кода существует в CMSimple 5.22 в плагине CoAuthors. Аутентифицированный пользователь с низким уровнем привилегий, который может изменять содержимое страницы и предоставлять контролируемый импортированный контент, может инициировать выполнение на …