Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82005

7,8

Photoshop Desktop подвержен уязвимости записи за пределами границ, которая может привести к выполнению произвольного кода в контексте текущего пользователя. Использование этой проблемы требует взаимодействия с пользователем: жертва должна открыть вредоносный …

Adobe
Подробнее

CVE-2026-79905

5,4

Adobe Experience Manager подвержен сохраненной уязвимости межсайтового сценария (XSS), которой может воспользоваться злоумышленник с низким уровнем привилегий для внедрения вредоносных сценариев в уязвимые поля формы. Вредоносный код JavaScript может быть …

Adobe
Подробнее

CVE-2026-78834

8,8

Уязвимость выполнения кода существует в CMSimple 5.22 в плагине CoAuthors. Аутентифицированный пользователь с низким уровнем привилегий, который может изменять содержимое страницы и предоставлять контролируемый импортированный контент, может инициировать выполнение на …

Подробнее

CVE-2026-78627

5,5

Установщик интеграции Okta Hyperdrive не маскирует секрет клиента OAuth, если он передается как свойство MSI. Учетные данные записываются в виде открытого текста в журнале установщика, журнале событий приложений и командной …

Okta
Подробнее

CVE-2026-78626

6,5

Шлюз доступа Okta неправильно обрабатывает очистку входных данных и оценку регулярных выражений в рамках проверки авторизации защищенного правила, что приводит к обходу авторизации, когда администратор явно настроил политику защищенных правил …

Okta
Подробнее

CVE-2026-78625

6,7

Шлюз доступа Okta не очищает значения меток информационной панели перед записью их в сгенерированные файлы конфигурации PHP. Сгенерированный файл автоматически включается в запросы аутентификации, что приводит к выполнению с привилегиями …

Okta
Подробнее

CVE-2026-78624

4,9

Функция восстановления резервной копии Okta Access Gateway не проверяет имя файла, встроенное в зашифрованную полезную нагрузку резервной копии. Это приводит к записи содержимого файла в непредусмотренные места файловой системы устройства.

Okta
Подробнее

CVE-2026-78623

9,9

Шлюз доступа Okta не очищает значения утверждений SAML перед интерполяцией их в запросы к базе данных в конфигурации хранилища данных расширенного режима. Необработанные значения подставляются непосредственно в строку запроса перед …

Okta
Подробнее

CVE-2026-78620

4,9

Обработчик конфигурации Kerberos Okta Access Gateway не проверяет пути к файлам, указанные в полезных данных событий, перед записью содержимого файла. Путь из полезных данных события используется непосредственно в качестве места …

Okta
Подробнее

CVE-2026-78579

6,5

Шлюз доступа Okta не очищает значения атрибутов утверждения SAML перед интерполяцией их в фильтры поиска LDAP в конфигурации хранилища данных LDAP. Необработанные значения подставляются непосредственно в строку фильтра и передаются …

Okta
Подробнее
← 1137/9805 →