Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-48535

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации прокси-сервера Call Home, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр адреса прокси-сервера в …

Payload
Подробнее

CVE-2026-48534

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации сервера IMAP, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр URL-адреса сервера в /Archiver/ImapServerWizard.aspx. …

Payload
Подробнее

CVE-2026-48532

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации политики хранения истории файлов, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени политики …

Payload
Подробнее

CVE-2026-48531

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации политики хранения, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через параметр имени политики в /Archiver/RetentionPolicyWizard.aspx. …

Payload
Подробнее

CVE-2026-48530

5,1

GFI Archiver до 15.13 содержит сохраненную уязвимость межсайтового сценария в конфигурации правил классификации, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольный веб-скрипт или HTML через имя правила и параметры критериев …

Payload
Подробнее

CVE-2026-16584

7,3

Неправильная обработка сбоя инициализации на сервере AWS API MCP в версиях с 0.2.13 по 1.3.46 может позволить злоумышленнику обойти настроенную пользователем политику безопасности и выполнить операции API AWS, которые политика …

Improper
Подробнее

CVE-2026-15617

9,1

Logto выполняет поиск субъектов без нормализации строк электронной почты и идентификаторов, что позволяет избежать конфликтов субъектов и несанкционированного доступа к учетной записи через идентификаторы, различающиеся по регистру или Unicode.

Logto
Подробнее

CVE-2026-15616

9,1

Logto не применяет локально настроенный MFA во время аутентификации SSO, что позволяет пользователям обходить требования второго фактора и предоставляет несанкционированный доступ.

Logto
Подробнее

CVE-2026-15615

7,5

В Logto отсутствует проверка элемента SAML <Conditions>, что позволяет злоумышленникам снимать ограничения по времени и аудитории и воспроизводить утверждения бесконечно.

Logto
Подробнее

CVE-2026-15614

7,5

Logto не может автоматически удалить сеансы SAML, инициированные IdP, что позволяет воспроизводить и повторно использовать сеанс в пределах окна действия сеанса.

Logto
Подробнее
116/6340