CVE-2026-27655
4,8 MEDIUM 4,8Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете «Разрешения на основе почтовых ящиков».
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете «Разрешения на основе почтовых ящиков».
В Casdoor 2.356.0 была обнаружена уязвимость. Эта проблема связана с некоторыми неизвестными функциями компонента обработчика запросов авторизации OAuth. Такая манипуляция аргументом redirect_uri приводит к открытому редиректу. Атаку можно запустить удаленно. …
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о разрешении почтового ящика, не являющегося владельцем.
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о количестве и размере сообщений в папках.
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о разрешениях клиента общедоступной папки.
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете «Сведения о почтовом ящике оборудования».
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохранению XSS в отчете "Почта, которой обмениваются пользователи".
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в разрешениях на основе отчета о группах рассылки.
Версии Zohocorp ManageEngine Exchange Reporter Plus до 5802 уязвимы к сохраненному XSS в отчете о списках рассылки.
В приложении Wahoo Fitness SYSTM версии до 7.2.1 на Android была обнаружена уязвимость. Затронута неизвестная функция файла com/WahooFitness/SYSTM/BuildConfig.java компонента com.WahooFitness.SYSTM. Такая манипуляция аргументом SEGMENT_WRITE_KEY приводит к использованию жестко запрограммированного криптографического …