CVE-2026-65946
6,1 MEDIUM 6,1Расширение Joomla — rolandd.com — векторы XSS в обработчиках конечных точек AJAX RO CSVI < 9.11.0
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla — rolandd.com — векторы XSS в обработчиках конечных точек AJAX RO CSVI < 9.11.0
Расширение Joomla — rolandd.com — векторы CSRF в обработчиках конечных точек AJAX RO CSVI < 9.11.0
Расширение Joomla — rolandd.com — создание каталога без аутентификации RO CSVI < 9.11.0
Расширение Joomla — joomlacontenteditor.net — Создание скрытых файлов и непреднамеренная перезапись файлов с помощью функции переименования в редакторе контента Joomla (JCE) < 2.20.2 — неправильная проверка ввода в функции переименования …
Расширение Joomla — balbooa.com — Загрузка произвольных файлов с аутентификацией в Gridbox < 2.20.2 — Методы загрузки файлов позволяют аутентифицированным злоумышленникам загружать произвольные файлы. Превращается в аутентифицированный RCE в сочетании …
Расширение Joomla — balbooa.com — Повышение привилегий в Gridbox <2.20.2 — Метод регистрации позволяет пользователям предоставлять идентификаторы групп пользователей, что позволяет неаутентифицированным субъектам регистрировать новые учетные записи с правами администратора.
Streamsoft Business Intelligence (BI) хранит пароли пользователей в виде открытого текста в базе данных. Эта проблема была исправлена в версии 6.8.0.0, пользователям также предлагалось сменить пароль при первом входе в …
Уязвимость неправильной авторизации в open-iscsi позволяет непривилегированным локальным пользователям использовать управляющий сокет isscsiuio. Эта проблема затрагивает open-iscsi: from ? через 668ca1df9c9a1e9bdd5c999ae1d67c9c8909237e.
Уязвимость «Неправильное ограничение пути к ограниченному каталогу» («Обход пути») в open-iscsi позволяет удаленным злоумышленникам MITM создавать файлы, принадлежащие пользователю root, за пределами базы данных и вставлять строки в запись. Эта …
В Quick.CMS обнаружена уязвимость слепого внедрения SQL-кода. Неправильная нейтрализация ввода, введенного пользователем с высоким уровнем привилегий в несколько полей панели администрирования, позволяет проводить атаки «слепой SQL-инъекцией». Производитель заявляет, что эта …