CVE-2026-54422
5,5 MEDIUM 5,5В OpenStack Ironic Python Agent до 11.5.0 вредоносный загрузочный контейнер при развертывании с помощью Ironic-Python-agent может получить возможность извлечь учетные данные , использованные для его загрузки.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В OpenStack Ironic Python Agent до 11.5.0 вредоносный загрузочный контейнер при развертывании с помощью Ironic-Python-agent может получить возможность извлечь учетные данные , использованные для его загрузки.
Плагин Firelight Lightbox для WordPress уязвим для межсайтовых сценариев Stored DOM в версиях до 2.3.20 включительно. Это происходит из-за недостаточной очистки значения атрибута href в PDF-файле FancyBox V2. Обратный вызов …
Плагин Nexter Blocks — Gutenberg Blocks, Page Builder и AI Website Builder для WordPress уязвим к обходу каталога во всех версиях до 5.0.0 включительно через параметр «plus_name». Это позволяет аутентифицированным …
Блоки Post Grid Gutenberg — плагин PostX для WordPress уязвим к хранимому межсайтовому скриптингу через атрибут блока searchnoresult во всех версиях до 5.0.32 включительно из-за недостаточной очистки ввода и экранирования …
Плагин Kirki — Freeform Page Builder, Website Builder & Customizer для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 6.0.14 включительно через параметр «контекст» из-за отсутствия …
Плагин Wpify Woo для WordPress уязвим к повышению привилегий в версиях до 5.4.16 включительно. Это связано с тем, что маршрут SettingsApi::save_option() REST (POST /wp-json/wpify-woo/v1/option) передает предоставленные запросом параметры 'option' и …
Уязвимость в zenml-io/zenml версий 0.57.0–0.94.2 позволяет злоумышленнику обойти ограничение скорости на конечных точках `POST /api/v1/login` и самостоятельной смены пароля, вращая заголовок `X-Forwarded-For`. Ключи ограничителя скорости запрашиваются с помощью `request.client.host`, который …
Плагин базы данных участников для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 2.7.8.3 включительно через параметр «id». Это позволяет неаутентифицированным злоумышленникам перезаписывать произвольные записи участников по числовому …
Плагин MapSVG для WordPress уязвим к хранимым межсайтовым сценариям во всех версиях до 8.14.0 включительно. Это связано с недостаточной очисткой входных данных и экранированием выходных данных по предоставленным пользователем атрибутам …
Неправильная проверка подлинности в Azure Key Vault позволяет неавторизованному злоумышленнику повысить привилегии в сети.