CVE-2026-65876
9,2 CRITICAL 9,2Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в SP Page Builder <6.7.1 — Неправильная проверка параметров catid в конечной точке loadMoreArticles приводит к вектору SQL-инъекции.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla — joomshaper.com — SQL-инъекция без аутентификации в SP Page Builder <6.7.1 — Неправильная проверка параметров catid в конечной точке loadMoreArticles приводит к вектору SQL-инъекции.
Расширение Joomla — joomshaper.com — внедрение SQL без аутентификации в SP Page Builder <6.7.1 — неправильная проверка параметров заказа в конечной точке динамического контента приводит к вектору внедрения SQL.
vBulletin с 5.x по 5.7.5 и с 6.x по 6.2.1 содержит уязвимость внедрения eval в методе vB5_Template_Runtime::runMaths() во время выполнения шаблона, которая позволяет неаутентифицированным удаленным злоумышленникам выполнять произвольный PHP-код, предоставляя …
Обнаружена уязвимость в узле-распаковщике ZJONSSON до версии 0.12.3. Этой уязвимости подвержена функция извлечения файла lib/extract.js. Эта манипуляция вызывает обход пути. Атака требует локального доступа. Эксплойт был публично раскрыт и может …
Уязвимость была обнаружена в ggml-org шепот.cpp 95ea8f9b. Затронута функция ggml_ftype_to_ggml_type файла ggml/src/ggml.c. Манипулирование аргументом ftype приводит к достижимому утверждению. Атака требует локального подхода. Проект был заранее проинформирован о проблеме в …
В компоновщике GNU Binutils (Binary Utilities) обнаружена уязвимость. Эта уязвимость — чтение переполнения буфера кучи (CWE-125) — возникает, когда компоновщик обрабатывает специально созданный 32-битный объектный файл XCOFF (расширенный общий формат …
Уязвимость отсутствия авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов, MOVEit WAF и Multi Tenant позволяет аутентифицированному злоумышленнику с низкими привилегиями выполнять привилегированные административные операции через …
Уязвимость неправильной авторизации в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с низкими привилегиями повысить привилегии до root-прав на уязвимом устройстве, …
Уязвимость внедрения команд ОС в Progress Software LoadMaster, диспетчере подключений ECS, диспетчере подключений масштаба объектов и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …
Уязвимость внедрения команд ОС в Progress Software LoadMaster, ECS Connection Manager, Object Scale Connection Manager и MOVEit WAF позволяет аутентифицированному злоумышленнику с высокими привилегиями выполнять произвольные команды операционной системы на …