CVE-2026-14505
6,6 MEDIUM 6,6В Tanium устранена уязвимость обхода пути в Tanium Data Service.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В Tanium устранена уязвимость обхода пути в Tanium Data Service.
Плагин Graphina — Charts and Graphs For Elementor для WordPress уязвим к сохраненным межсайтовым сценариям через настройку виджета «iq_tree_tree_chart_template» во всех версиях до 3.1.11 включительно из-за недостаточной очистки ввода и …
Контактная форма для БД от BestWebSoft — плагин базы данных сообщений для WordPress. Плагин для WordPress уязвим к хранимому межсайтовому сценарию через параметр cntctfrm_contact_dropdown во всех версиях до 1.7.5 включительно …
Плагин WP Event Solution (Eventin) для WordPress уязвим к отсутствию авторизации в версиях до 4.1.22 включительно через обработчик create_item() для конечной точки REST /wp-json/eventin/v2/orders. Функция create_item_permissions_check() конечной точки проверяет только …
Tor до версии 0.4.9.12 интерпретирует расширение CC_RESPONSE, даже если CC_REQUEST не был отправлен, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) из-за поврежденного состояния управления перегрузкой. Это ТРОЕ-2026-032.
Обнаружена слабость в tile-ai tilelang до 0.1.14. Это влияет на функцию KernelCache._load_kernel_from_disk файла tilelang/cache/kernel_cache.py компонента Kernel Cache. Выполнение манипуляции может привести к десериализации. Атака может быть осуществлена удаленно. Этот патч …
Утечка информации в расширениях Google Chrome до версии 153.0.8010.36 позволила удаленному злоумышленнику, используя социальную инженерию, получить данные из разных источников с помощью созданного расширения Chrome. (Уровень безопасности Chromium: средний)
Использование after free в V8 в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, читать память внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)
Неправильная проверка состояния в безопасном просмотре в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику обойти ограничения доступа к системе через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)
Кликджекинг в загрузках в Google Chrome до версии 153.0.8010.36 позволял удаленному злоумышленнику, используя социальную инженерию, подделать элементы пользовательского интерфейса с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)