CVE-2026-10819
6,5 MEDIUM 6,5В наиболее важных версиях 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 не удается ограничить количество кадров и установить ограничение размера файла для загрузки анимированных GIF-файлов, …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В наиболее важных версиях 11.6.x <= 11.6.5, 10.11.x <= 10.11.20, 11.8.x <= 11.8.1, 11.7.x <= 11.7.4 не удается ограничить количество кадров и установить ограничение размера файла для загрузки анимированных GIF-файлов, …
В наиболее важных версиях 11.8.x <= 11.8.0, 11.7.x <= 11.7.3, 11.6.x <= 11.6.5, 10.11.x <= 10.11.20 не удается ограничить время и потребление ресурсов при извлечении содержимого документа на стороне сервера, …
Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость обхода каталога в управлении конфигурациями, которая может позволить злоумышленнику изменить разрешения каталога, лишив доступа законных пользователей.
Версии Ericsson Packet Core Controller (PCC) до 1.38 содержат жестко запрограммированную уязвимость учетных данных в системе сигнализации. Злоумышленник, имеющий доступ к кластеру и знающий жестко закодированные учетные данные, может прочитать …
Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость раскрытия конфиденциальной системной информации в управлении конфигурацией, позволяющую злоумышленнику перечислить других пользователей в системе.
Версии Ericsson Packet Core Controller (PCC) до 1.39 содержат уязвимость в управлении конфигурацией, позволяющую злоумышленнику выполнять специально созданные команды для раскрытия системного секрета посредством сообщений об ошибках.
Версии Ericsson Packet Core Controller (PCC) до 1.38 содержат уязвимость «Неправильная нейтрализация специальных элементов», позволяющую злоумышленнику выполнить произвольный код от имени пользователя root.
Расширение Joomla — joomshaper.com — ретрансляция почты без аутентификации через жестко закодированный секретный код для всего продукта в SP Page Builder < 6.7.1 — жестко запрограммированный секретный код позволял злоумышленникам …
Расширение Joomla — joomshaper.com — Аутентифицированное удаление произвольного файла в SP Page Builder <6.7.1 — Неправильная проверка пути и проверки ACL приводят к вектору удаления файла в медиаменеджере.
Расширение Joomla — joomshaper.com — SQL-инъекция с проверкой подлинности в SP Page Builder <6.7.1 — Неправильная проверка различных параметров в фильтрах поиска и даты медиа-менеджера приводит к вектору SQL-инъекций.