CVE-2026-21088
6,9 MEDIUM 6,9Неправильная проверка ввода при загрузке кадра субтитров в libsubextractor.so до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам записывать данные за пределы памяти.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная проверка ввода при загрузке кадра субтитров в libsubextractor.so до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам записывать данные за пределы памяти.
Запись за пределами границ в libmdnie.so до версии 1 SMR, сентябрь 2026 г., позволяет локальным злоумышленникам выполнять произвольный код с привилегиями системного сервера.
Неправильная авторизация в ProxyHandler до версии 1 SMR от августа 2026 г. позволяет локальным злоумышленникам получить доступ к конфигурации прокси.
Запись за пределами области памяти в трастлете Keymaster до версии 1 SMR, сентябрь 2026 г., позволяет локальным привилегированным злоумышленникам записывать память за пределами области.
Плагин WP Crowdfunding для WordPress уязвим к хранимым межсайтовым сценариям через параметр first_name во всех версиях до 2.2.1 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим …
Плагин Eventin — Календарь событий, регистрация событий, билеты и бронирование (AI Powered) для WordPress уязвим для обхода авторизации во всех версиях до 4.1.17 включительно. Это связано с тем, что плагин …
Плагин Repeater Fields for Gravity Forms для WordPress уязвим к хранимым межсайтовым сценариям через повторяющиеся значения подполей с несколькими входами во всех версиях до 3.0.4 включительно из-за недостаточной очистки ввода …
Уязвимость чтения за пределами графического модуля. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.
Уязвимость чтения за пределами графического модуля. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.
DoS-уязвимость в сервисном модуле предварительной версии. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.