CVE-2026-26291
4,8 MEDIUM 4,8Уязвимость хранимого межсайтового скриптинга существует в GROWI v7.4.6 и более ранних версиях. Если эта уязвимость будет использована, в веб-браузере пользователя может быть выполнен произвольный сценарий.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость хранимого межсайтового скриптинга существует в GROWI v7.4.6 и более ранних версиях. Если эта уязвимость будет использована, в веб-браузере пользователя может быть выполнен произвольный сценарий.
Неправильная проверка ввода, неправильная проверка криптографической подписи. Уязвимость в проекте XQUIC. XQUIC xquic в Linux (реализация протокола QUIC, модуль обработки пакетов, модули обработчика кадров STREAM) допускают манипулирование протоколом. Эта проблема …
радар2 до версии 6.1.4 содержит уязвимость внедрения команд в функцию print_gvars() парсера PDB, которая позволяет злоумышленникам выполнять произвольные команды путем внедрения байта новой строки в поле имени заголовка раздела PE. …
Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии с 10.4-rc-1 по 16.10.15, с 17.0.0-rc-1 по 17.4.7 и с 17.5.0-rc-1 по 17.10.0 …
Платформа XWiki — это универсальная вики-платформа, предлагающая службы времени выполнения для приложений, созданных на ее основе. Версии 1.8-rc-1, 17.0.0-rc-1 и 17.5.0-rc-1 и более ранние включают уязвимость исчерпания ресурсов в конечных …
immich — это высокопроизводительное автономное решение для управления фотографиями и видео. Версии до 2.7.3 содержат открытую уязвимость перенаправления в функциях общего альбома, при которой имя альбома вставляется в необработанном виде …
SpiceDB — это система баз данных с открытым исходным кодом для создания и управления разрешениями критически важных для безопасности приложений. В версиях с 1.49.0 по 1.51.0, когда SpiceDB запускается с …
Зарф — менеджер по сборке пакетов Airgap для Kubernetes. Версии с 0.23.0 по 0.74.1 содержат уязвимость записи произвольного файла в подкомандах zarf package Inspect sbom и zarf Package Inspect Documentation. …
Sigstore Timestamp Authority — это сервис по выдаче временных меток RFC 3161. Версии 2.0.5 и ниже содержат уязвимость обхода авторизации в функции VerifyTimestampResponse. VerifyTimestampResponse правильно проверяет подпись цепочки сертификатов, но …
Serendipity — это движок блогов на базе PHP. В версиях 2.6-beta2 и ниже функция отправки электронной почты в include/functions.inc.php вставляет $_SERVER['HTTP_HOST'] непосредственно в SMTP-заголовок Message-ID без проверки, а существующая функция …