CVE-2026-78742
6,1 MEDIUM 6,1Silverpeas Core <=6.4.6 уязвим к межсайтовому скриптингу (XSS) из-за внедрения приложения мультимедийной библиотеки.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Silverpeas Core <=6.4.6 уязвим к межсайтовому скриптингу (XSS) из-за внедрения приложения мультимедийной библиотеки.
Silverpeas Core <=6.4.6 уязвим к межсайтовому скриптингу (XSS) в функции загрузки изображений wysiwyg-CKEditor.
Silverpeas Core 6.4.6 уязвим для межсайтового скриптинга (XSS) через функцию загрузки файлов управления документами.
Обработчик URL-адреса клиента привилегированного доступа Okta не вставляет признак завершения параметра перед добавлением целевого значения к аргументам командной строки. Когда ссылка обработчика протокола Scaleft:// содержит значение, начинающееся с дефиса, базовая …
Агент Okta Hyperdrive записывает декодированное утверждение носителя SAML в локальный файл журнала приложения на уровне журнала по умолчанию при каждом успешном завершении MFA. Такая вставка конфиденциальной информации в файл журнала …
Шлюз доступа Okta не нейтрализует метасимволы оболочки в значениях конфигурации SNMP до того, как привилегированный сценарий использует их для создания команд ОС. Аутентифицированный локальный пользователь, имеющий доступ к интерфейсу управления, …
Плагин агента Okta Hyperdrive возвращает ответ об успехе без подписанного утверждения SAML, если политика организации не требует MFA для данного пользователя. Ответ содержит только пустой логический индикатор проверки без криптографических …
Программа удаления Okta Verify для Windows не проверяет, является ли каталог пользовательских данных соединением файловой системы, прежде чем удалять его содержимое с повышенными привилегиями. Операция удаления следует за целевой точкой …
Maono Link 3.8.13 Служба Windows MaonoAiServices позволяет локально повышать привилегии для стандартной учетной записи пользователя посредством неправильных прав на запись в «C:\ProgramData\Maono». Исправлено в 4.0.80.
Уязвимость повреждения памяти существует в FFmpeg до версии 8.1. Процесс кодирования RTP. В функции nal_send в libavformat/rtpenc_h264_hevc.c параметр отрицательного размера (size=-3) передается в memcpy при передаче потоков H.264/HEVC через RTP …