CVE-2026-66489
5,3 MEDIUM 5,3Расширение Joomla - balbooa.com - раскрытие различных неаутентифицированных файловых систем в Gridbox < 2.20.2
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla - balbooa.com - раскрытие различных неаутентифицированных файловых систем в Gridbox < 2.20.2
Расширение Joomla - balbooa.com - Обход платежей в Gridbox < 2.20.2
Версии плагина Grav Login до 3.8.13 содержат уязвимость недостаточного срока действия сеанса в TokenStorage.php, из-за которой метод findTriplet() не может правильно проверить временные метки токена «Запомнить меня». Злоумышленники с захваченным …
Расширение Joomla — balbooa.com — внедрение SQL без аутентификации в Gridbox < 2.20.2 — несколько векторов SQLi позволяют неаутентифицированным субъектам внедрять SQL в запросы.
Расширение Joomla — balbooa.com — рекурсивное удаление каталогов без аутентификации < 2.20.2 — методgenerateNewApp позволяет субъектам рекурсивно удалять каталоги.
Уязвимость Double Free в open-iscsi позволяет неаутентифицированному MITM-злоумышленнику вызвать DoS. Эта проблема затрагивает open-iscsi: from ? через 56718d4e9d1a4f51c30697b5c0534144bb41c9bb.
@fastify/forwarded разрешает адреса клиентов из заголовка X-Forwarded-For. В версиях до 3.0.2, когда заголовок содержит две или более записи, разделенные запятыми, анализатор обрезает только символы пробела и не удаляет горизонтальные табуляции, …
Обход авторизации в компоненте утверждения аварийного восстановления в Ente Technologies Ente Museum Server позволяет аутентифицированному злоумышленнику, настроенному в качестве экстренного контакта жертвы, обойти настроенный период ожидания восстановления и захватить учетную …
Расширение Joomla — rolandd.com — векторы XSS в обработчиках конечных точек AJAX RO CSVI < 9.11.0
Расширение Joomla — rolandd.com — векторы CSRF в обработчиках конечных точек AJAX RO CSVI < 9.11.0