CVE-2026-58158
8,2 HIGH 8,2Сервер трафика Apache неправильно обрабатывает входные данные протокола PROXY, усекая порты и переполняя стек. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Сервер трафика Apache неправильно обрабатывает входные данные протокола PROXY, усекая порты и переполняя стек. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 …
Apache Traffic Server может неправильно повторно использовать сеансы сервера и туннели, раскрывая данные через клиентские соединения. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, …
Описание: Отсутствует авторизация в Apache Atlas. Уязвимость отсутствия авторизации в конечных точках администратора Apache Atlas позволяет любому аутентифицированному пользователю, независимо от назначенной ему роли, выполнять административные операции. Влияет на версию: …
Прокси-сервер пользовательского интерфейса Kyuubi Engine принимает хост и порт из пути запроса и передает HTTP-запросы в этот пункт назначения. Удаленный запросчик с сетевым доступом к прокси-серверу может заставить сервер Kyuubi …
В механизме применения клиентской политики Keycloak была обнаружена уязвимость. Проблема возникает, когда система проверяет членство в группе по имени, а не по уникальному идентификатору. Злоумышленник с привилегиями управления клиентами может …
Keycloak предоставляет способ управления поставщиками удостоверений и организациями через свой административный API. Была обнаружена ошибка, при которой администратор с разрешением на управление поставщиками удостоверений мог связать нового поставщика с организацией, …
Плагин Spreadsheet Price Changer для WooCommerce и WP E-commerce — Light для WordPress уязвим к отсутствию авторизации во всех версиях до 2.4.37 включительно с функцией user_filter. Это позволяет неаутентифицированным злоумышленникам …
Плагин Facturación Electrónica Costa Rica для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 2.0.2 включительно. Это связано с отсутствием или неправильной проверкой nonce для функции (глобальная область, …
Сервер трафика Apache повторно использует мультиплексированные исходные соединения HTTP/2 без проверки того, что сертификат сервера охватывает новое имя хоста запроса. Эта проблема затрагивает сервер трафика Apache: с 9.0.0 по 9.2.14, …
Сервер трафика Apache снижает ограничение буфера для каждого потока при разделении ответов HTTP/2 или HTTP/3, позволяя медленному клиенту исчерпать память сервера. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по …