CVE-2026-32618
4,3 MEDIUM 4,3Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0 до 2026.1.3, от 2026.2.0 до 2026.2.2 и от 2026.3.0 до 2026.3.0 возможен вывод о членстве в канале …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0 до 2026.1.3, от 2026.2.0 до 2026.2.2 и от 2026.3.0 до 2026.3.0 возможен вывод о членстве в канале …
Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, модераторы групп категорий могли выполнять привилегированные действия над …
Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, когда включен скрытый параметр сайта Prioritize_full_name_in_ux (по умолчанию …
Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последняя до 2026.1.3, 2026.2.0-последняя до 2026.2.2 и 2026.3.0-последняя до 2026.3.0, обновление описания категории через API не очищает строку …
Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0 (последняя) до 2026.1.3, 2026.2.0 (последняя) до 2026.2.2 и 2026.3.0 (последняя) до 2026.3.0, злоумышленник, обладающий возможностью создавать общие …
Discourse — это дискуссионная платформа с открытым исходным кодом. Начиная с версий 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0, модераторы могли экспортировать данные CSV для отчетов, ограниченных …
Discourse — это дискуссионная платформа с открытым исходным кодом. В версиях от 2026.1.0-последней до 2026.1.3, 2026.2.0-последней до 2026.2.2 и 2026.3.0-последней до 2026.3.0 действие ввода в StaticController считывает файл cookie sso_destination_url …
В системе управления кредитами SourceCodester версии 1.0 существует уязвимость, связанная со слепым внедрением SQL-кода. Уязвимость находится в файле ajax.php (в частности, в действии save_loan). Приложению не удается должным образом очистить …
Уязвимость перезаписи произвольных файлов в Funambol, Inc. Zefiro Cloud v32.0.2026011614 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или раскрытию информации.
Уязвимость перезаписи произвольных файлов в PEAKSEL D.O.O. NIS Animal Sounds and Ringtones v1.3.0 позволяет злоумышленникам перезаписывать важные внутренние файлы посредством процесса импорта файлов, что приводит к выполнению произвольного кода или …