CVE-2026-15928
8,2 HIGH 8,2Библиотека XMLRPC-C версий с 1.07 по 1.67.01 уязвима к уязвимости отраженного межсайтового скриптинга (XSS) в компоненте страницы ошибок.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Библиотека XMLRPC-C версий с 1.07 по 1.67.01 уязвима к уязвимости отраженного межсайтового скриптинга (XSS) в компоненте страницы ошибок.
В ggml-org llama.cpp e15efe0 обнаружена уязвимость. Эта уязвимость затрагивает преобразование функции файла common/json-schema-to-grammar.cpp компонента преобразования JSON-Schema-to-GBNF. Эта манипуляция вызывает выделение ресурсов. Атака может быть инициирована удаленно. Запрос на включение исправления …
Уязвимость была обнаружена в ggml-org llama.cpp d006858/e15efe0. Это влияет на функцию _visit_pattern файла common/json-schema-to-grammar.cpp. Результатом манипуляции является разыменование нулевого указателя. Атака может быть запущена удаленно. Запрос на включение исправления этой …
sqlite 3.41 имеет уязвимость использования после освобождения (UAF) в процедуре анализа предложения ORDER BY. Затронутый код сначала освобождает память объекта ExprList с помощью sqlite3ExprListDelete(), затем пытается получить доступ к элементу …
SQLite 3.41 имеет уязвимость использования после освобождения в jsonRemoveFunc модуля SQLite JSON. Разобранный объект JSON освобождается в строке 3555, а строка 3575 по-прежнему вызывает jsonLookupStep с освобожденным указателем. Удаленные злоумышленники …
Уязвимость использования после освобождения (UAF) была обнаружена в основном компоненте синтаксического анализа SQLite 3.41. Ошибка возникает из-за того, что программа освобождает объект ExprList с помощью sqlite3ExprListDelete, а затем получает доступ …
В логике анализа выражений и управления памятью SQLite 3.41 существует уязвимость использования после освобождения. После вызова sqlite3ExprDelete для освобождения объекта выражения программа по-прежнему сохраняет висячий указатель и впоследствии обращается к …
sqlite 3.41 имеет уязвимость использования после освобождения в логике анализа JSON. Удаленные злоумышленники могут создать вредоносную полезную нагрузку JSON, вызывающую освобождение памяти с последующим незаконным доступом к памяти, что может …
sqlite 3.41 уязвим для использования после бесплатного использования функции извлечения JSON. После освобождения памяти объекта JsonParse с помощью jsonParseFree() программа по-прежнему обращается к внутреннему члену освобожденного указателя, что может привести …
В SQLite 3.41 в логике оценки выражений существует уязвимость использования после освобождения. Функция sqlite3ReleaseTempReg неправильно освобождает ресурсы временного регистра, а последующая функция exprComputeOperands продолжает обращаться к уже освобожденной памяти регистра. …