CVE-2026-10697
7,5 HIGH 7,5Уязвимость неправильной аутентификации в процессе передачи MOVEit. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость неправильной аутентификации в процессе передачи MOVEit. Эта проблема затрагивает перенос MOVEit: до 2025.1.5, с 2026.0.0 до 2026.0.3.
Версии FFmpeg с 3.0 по 8.1.2 содержат уязвимость записи за пределами допустимого диапазона в видеофильтре vf_swaprect, которая позволяет злоумышленникам повреждать динамическую память, предоставляя созданный видеокадр NV12 с нечетными размерами ширины. …
Версии FFmpeg с 3.4 по 8.1.2 содержат уязвимость записи за пределами границ в видеофильтре vf_floodfill, которая позволяет злоумышленникам повредить динамическую память, предоставляя видеопоток динамического размера с отключенной повторной инициализацией графа …
FFmpeg до 8.1.2 содержит уязвимость записи за пределами допустимого диапазона, которая позволяет злоумышленникам вызвать повреждение кучи, предоставив созданный файл ffconcat, обработанный с флагом -safe 0. Функция demux_audio() демультиплексора TY уменьшает …
Версии FFmpeg с 2.7 по 8.1.2 содержат уязвимость записи за пределами допустимого диапазона в видеодекодере TDSC, которая позволяет удаленным злоумышленникам вызывать повреждение кучи, предоставляя созданный файл AVI, который изменяет размеры …
В SwiftNIO HTTP/2 отсутствовала проверка входящих кадров HEADERS, которые позволяли CR, LF, NUL, SP и другим управляющим символам достигать серверной части HTTP/1.1 через кодек HTTP/2-to-HTTP/1 NIOHTTP2, что позволяло контрабанду HTTP-запросов …
Приложения Appriss Insights (Equifax) Victim Information Notification Exchange (VINE) позволяют неаутентифицированному злоумышленнику отправить специально созданный запрос для обхода страницы входа в систему, доступа к учетным данным других пользователей, захвата других …
gpsd до версии 3.27.5, исправленная в коммите 4c06658, содержит уязвимость внедрения кода в утилите gpsprof, которая позволяет злоумышленнику, управляющему входными данными GPS, выполнять произвольные команды ОС, внедряя вредоносный контент в …
Shopware — это открытая торговая платформа. До версий 6.6.10.18 и 6.7.10.1 конечная точка `/api/_action/media/external-link` позволяет аутентифицированным администраторам отправлять запросы HTTP HEAD на стороне сервера к произвольным внутренним IP-адресам. В то …
Shopware — это открытая торговая платформа. Версии с 6.7.3.0 по 6.7.10.0 имеют открытое перенаправление в общедоступной точке входа SSO Shopware по адресу `GET /api/oauth/sso/auth`. Когда конечная точка достигается без ожидаемого …