Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78624

4,9

Функция восстановления резервной копии Okta Access Gateway не проверяет имя файла, встроенное в зашифрованную полезную нагрузку резервной копии. Это приводит к записи содержимого файла в непредусмотренные места файловой системы устройства.

Okta
Подробнее

CVE-2026-78623

9,9

Шлюз доступа Okta не очищает значения утверждений SAML перед интерполяцией их в запросы к базе данных в конфигурации хранилища данных расширенного режима. Необработанные значения подставляются непосредственно в строку запроса перед …

Okta
Подробнее

CVE-2026-78620

4,9

Обработчик конфигурации Kerberos Okta Access Gateway не проверяет пути к файлам, указанные в полезных данных событий, перед записью содержимого файла. Путь из полезных данных события используется непосредственно в качестве места …

Okta
Подробнее

CVE-2026-78579

6,5

Шлюз доступа Okta не очищает значения атрибутов утверждения SAML перед интерполяцией их в фильтры поиска LDAP в конфигурации хранилища данных LDAP. Необработанные значения подставляются непосредственно в строку фильтра и передаются …

Okta
Подробнее

CVE-2026-78574

6,3

Плагин Okta Hyperdrive Integration разрешает требуемую сборку, используя путь реестра в кусте текущего пользователя, без проверки целостности. Указанный путь загружается через Assembly.LoadFrom без проверки подписи, в результате чего непроверенная сборка …

Okta
Подробнее

CVE-2026-78560

6,5

Шлюз доступа Okta включает дополнительный источник сквозной аутентификации, который принимает идентификатор пользователя из HTTP-заголовка, предоставленного клиентом, без криптографической проверки. В архитектурах, где этот дополнительный источник включен без восходящего обратного прокси-сервера …

Okta
Подробнее

CVE-2026-78552

4,9

Шлюз доступа Okta не применяет ограничения директивы Lua к полю пользовательской конфигурации на уровне приложения. Поле интерполируется непосредственно в блок сервера nginx без проверки, что приводит к выполнению внедренных директив.

Okta
Подробнее

CVE-2026-78550

7,2

Консоль управления Okta Access Gateway передает введенные пользователем данные в eval() без очистки во время сеанса SSH с аутентификацией администратора. В результате неочищенный ввод выполняется напрямую, что приводит к выполнению …

Okta
Подробнее

CVE-2026-78545

7,2

Шлюз доступа Okta не очищает поле метки приложения перед включением его в сгенерированный файл конфигурации nginx. Необработанное значение интерполируется в директиву блока сервера nginx, что приводит к выполнению внедренных директив.

Okta
Подробнее

CVE-2026-76199

8,6

Photoshop Desktop подвержен уязвимости элемента неконтролируемого пути поиска, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Злоумышленник может воспользоваться этой уязвимостью для выполнения произвольного кода. Использование этой …

Adobe
Подробнее
← 1132/9799 →