CVE-2026-10610
8,5 HIGH 8,5Локальное повышение привилегий потенциально позволяло злоумышленнику выполнить произвольный код от имени привилегированного пользователя.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Локальное повышение привилегий потенциально позволяло злоумышленнику выполнить произвольный код от имени привилегированного пользователя.
Локальное повышение привилегий потенциально позволяло злоумышленнику записать произвольный файл с полностью контролируемым содержимым в качестве привилегированного пользователя.
Версии TOML::XS до 0.06 для Perl содержат неподдерживаемую и уязвимую версию tomlc99. Библиотека tomlc99 больше не поддерживается, и в системе отслеживания проблем публично сообщается об уязвимости неконтролируемой рекурсии. Любой вызывающий …
Плагин Ninja Forms — построитель контактных форм, который растет вместе с вами для WordPress уязвим для общего SQL-инъекции через ключ «настроек» файла импорта во всех версиях до 3.14.9 включительно из-за …
Плагин VikBooking Hotel Booking Engine и PMS для WordPress уязвим к хранимым межсайтовым сценариям через параметр «vbfX» во всех версиях до 1.8.13 включительно из-за недостаточной очистки ввода и экранирования вывода. …
Плагин EventON Action User для WordPress уязвим для обхода авторизации во всех версиях до 2.5.14 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение …
Создание произвольного класса с помощью дескриптора генератора функций XML и имени формата в Apache OpenNLP Затронутые версии: - до 2.5.10 - до версии 3.0.0-M5 Описание: Три пути кода в Apache …
GNU coreutils unexpand уязвим к переполнению буфера в куче из-за целочисленного переполнения во время выделения буфера при обработке больших значений табуляции (-t). Умножение, используемое для расчета размера выделения, может выполняться …
GNU coreutils uniq уязвим к чтению за пределами границ из-за неправильной обработки многобайтового ввода при использовании опции -w (--check-chars). Функция find_field() неправильно рассчитывает длину символов в байтах, многократно обрабатывая фиксированный …
Программное обеспечение ядра, установленное и работающее внутри гостевой виртуальной машины, может отправлять неправильные команды прошивке графического процессора, чтобы инициировать запись данных за пределы виртуализированной памяти гостевого графического процессора. Программное обеспечение, …