CVE-2026-18361
7,6 HIGH 7,6Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Веб-приложение IRIS в версии 2.4.26 и, возможно, других уязвимо для хранимых межсайтовых сценариев (XSS) в функции загрузки хранилища данных.
Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции настраиваемых атрибутов.
Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях не защищает проверку MFA от атак методом перебора.
Веб-приложение IRIS версии 2.4.26 и, возможно, других версий содержит неэффективную функцию выхода из системы. Таким образом, украденные сеансовые файлы cookie могут использоваться не по назначению в течение длительного времени.
Веб-приложение IRIS в версии 2.4.26 и, возможно, в других версиях уязвимо для хранимых межсайтовых сценариев (XSS) в функции ресурсов.
В ядре Linux устранена следующая уязвимость: KVM:x86: отучить быстрый IN от emulator_pio_in Используйте __emulator_pio_in() напрямую для быстрого PIO вместо того, чтобы прыгать через него. emulator_pio_in() теперь, когда __emulator_pio_in() заполняет «val» …
Конечная точка `POST /v1/upload/sbom` PIA принимает JWT-носитель и проверяет его **непроверенное** утверждение `iss` по списку разрешений эмитента, используя `urlparse` Python перед выполнением обнаружения OIDC с помощью `запросов`. Поскольку `urlparse` и …
Из-за неправильной нейтрализации специальных элементов неаутентифицированный удаленный злоумышленник может внедрить команду в конфигурацию системы, которая впоследствии выполняется от имени пользователя root.
Из-за ошибки в порядке выполнения скриптов при завершении работы брандмауэр преждевременно завершает работу во время завершения работы системы. Это создает временное окно, в котором внутренние службы могут стать доступными извне, …
Перезагрузку контроллера зарядки можно запустить через Modbus TCP без аутентификации. Таким образом, когда функциональность Modbus включается путем открытия порта, который прослушивает CharxModbusServer, злоумышленник, не прошедший проверку подлинности, может выполнить атаку …