CVE-2026-17543
8,1 HIGH 8,1Неправильное экранирование обратной косой черты в параметрах, предоставленных злоумышленником, позволит выполнить тривиальную SQL-инъекцию в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от 8.4.* до 8.4.24 и от …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильное экранирование обратной косой черты в параметрах, предоставленных злоумышленником, позволит выполнить тривиальную SQL-инъекцию в версиях PHP от 8.2.* до 8.2.33, от 8.3.* до 8.3.33, от 8.4.* до 8.4.24 и от …
Плагин Subscriptions for WooCommerce для WordPress уязвим к отсутствию авторизации во всех версиях до 2.0.0 включительно. Это связано с тем, что плагин не проверяет должным образом наличие у пользователя полномочий …
Неправильная проверка ввода в одном из интерфейсов управления сеансами микропрограммного обеспечения PADM серии Tripp Lite от Eaton может позволить аутентифицированному пользователю повысить привилегии, что приведет к неограниченному доступу к устройству.
Неправильная проверка ввода в одном из интерфейсов управления сеансом встроенного ПО PADM Tripp Lite Series от Eaton может позволить аутентифицированному администратору выполнять произвольные команды в среде с ограниченными возможностями.
Неправильная проверка входных данных в компоненте аутентификации встроенного ПО PADM серии Tripp Lite от Eaton может позволить неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить привилегированный доступ пользователя к устройству.
В ответчике ACME Dogtag PKI была обнаружена ошибка, при которой валидатор запроса HTTP-01 принимает литералы IP-адреса в качестве идентификаторов DNS и следует перенаправлениям HTTP без проверки того, что цель является …
Логическая уязвимость в процедуре проверки токена сброса пароля, реализованная osTicket в версиях до v1.17.8 и v1.18.4. В процессе сброса пароля приложение получает метку времени, связанную с предоставленным токеном, и проверяет, …
Веб-приложение IRIS версии 2.4.26 и, возможно, других не защищает аутентификацию пользователя от атак методом перебора.
Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.
Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.