CVE-2026-34496
7,1 HIGH 7,1Уязвимость Cwe-269 в Johnson Controls victor Web для Windows допускает использование capec-233. Эта проблема затрагивает Victor Web: до версии 7.1.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость Cwe-269 в Johnson Controls victor Web для Windows допускает использование capec-233. Эта проблема затрагивает Victor Web: до версии 7.1.
Десериализация уязвимости ненадежных данных в Johnson Control Victor на Windows позволяет использовать capec-586. Эта проблема затрагивает победителя: с 2.9 до 3.0.
Уязвимость Victor SSRF в Johnson Controls CCure 9000 и сервере приложений victor позволяет подделать запросы на стороне сервера. Эта проблема затрагивает CCure 9000 и сервер приложений victor: с 2.9 по …
Неправильная нейтрализация разделителей аргументов в методе install_packages() в AWS Bedrock AgentCore Python SDK до версии 1.18.1 может позволить удаленному аутентифицированному пользователю выполнять произвольные команды в песочнице Code Interpreter через созданные …
Затронутый продукт уязвим к чтению за пределами границ, что может позволить злоумышленнику аварийно завершить процесс анализа и вызвать отказ в обслуживании.
Плагин SAML Single Sign On – SSO Login для WordPress уязвим к обходу аутентификации во всех версиях до 5.4.4 включительно. Это связано с тем, что функция mo_saml_validate_signature() выполняет свободную логическую …
Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Progress MOVEit Transfer. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Уязвимость недостаточного срока действия сеанса в Progress MOVEit Transfer. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Разрешительная междоменная политика безопасности с уязвимостью ненадежных доменов в процессе переноса MOVEit. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Администратор неглобальной организации в одном клиенте может обойти границы клиента, чтобы удалить, создать или изменить ресурсы в любом другом клиенте, используя несоответствие между авторизацией (на основе ?id=) и действием (на …