CVE-2026-39857
5,3 MEDIUM 5,3ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость обхода авторизации в параметрах запроса выбора и подсчета REST API, где эти …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость обхода авторизации в параметрах запроса выбора и подсчета REST API, где эти …
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат сохраненную уязвимость межсайтового скриптинга в полях, связанных с SEO (SEO-заголовок и мета-описание), где …
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат сохраненную уязвимость межсайтового скриптинга в модуле @apostropecms/color-field, где значения цвета с префиксом -- …
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость обхода авторизации в методе getRestQuery модуля @apostropecms/piece-type, где метод проверяет, была ли …
ApostrofeCMS — это система управления контентом Node.js с открытым исходным кодом. Версии 4.28.0 и более ранние содержат уязвимость побочного канала синхронизации в конечной точке сброса пароля (/api/v1/@apostropecms/login/reset-request), которая позволяет неаутентифицированное …
--- заголовок: Раскрытие и удаление устаревшей корреляции между арендаторами черновик: ложь герой: изображение: /static/img/heros/hero-legal2.svg content: "# Раскрытие и удаление устаревшей корреляции между арендаторами" дата: 29.01.2026 продукт: Графана степень тяжести: Низкая …
Исправление CVE-2021-36156 проверяет параметр пространства имен для последовательностей обхода пути после декодирования одного URL-адреса. Благодаря двойному кодированию злоумышленник может читать файлы в конечной точке Ruler API /loki/api/v1/rules/{namespace} Спасибо Прасанту Сундараджану …
Pyrscope — это база данных непрерывного профилирования с открытым исходным кодом. База данных поддерживает различные серверные системы хранения, включая Tencent Cloud Object Storage (COS). Если база данных настроена на использование …
В логике оценки ролевого контроля доступа (RBAC) KubeVirt была обнаружена ошибка. Механизм авторизации неправильно усекает имена подресурсов, что приводит к неправильной оценке разрешений. Это позволяет прошедшим проверку подлинности пользователям с …
В демоне служб безопасности системы (SSSD) обнаружена уязвимость. Функция pam_passkey_child_read_data() в ответчике ключа доступа PAM не может должным образом обрабатывать необработанные байты, полученные из канала. Поскольку данные обрабатываются как строка …