CVE-2026-28811
7,5 HIGH 7,5Сообщения отладки, раскрывающие ненужную информацию в Apache JSPWiki до версии 2.12.3. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Сообщения отладки, раскрывающие ненужную информацию в Apache JSPWiki до версии 2.12.3. Пользователям рекомендуется выполнить обновление до версии 2.12.4, которая устраняет эту проблему.
Обнаружено, что служба поддержки SolarWinds Web подвержена уязвимости обхода аутентификации SAML. Для этого необходимо включить метод аутентификации SAML 2.0.
Уязвимость, связанная с отказом в обслуживании с использованием регулярных выражений (ReDoS), существует в Apache Superset версий с 1.5.0 по 5.0.0. Уязвимость находится в компоненте sql_parse.py, а именно в SQL_REGEX, используемом …
В Apache Superset существует уязвимость неправильной авторизации, позволяющая аутентифицированному пользователю с разрешениями обновлять диаграммы для изменения панелей мониторинга, которыми он не владеет. При обновлении свойств диаграммы через REST API пользователь …
Уязвимость в клиентском REST API forUP позволяет любому прошедшему проверку подлинности клиенту с низким уровнем привилегий получить доступ к конечной точке, которая возвращает записи других пользователей без проверки того, что …
Уязвимость в клиентском REST API forUP позволяет любому аутентифицированному пользователю прочитать учетные данные продавца платежной системы в открытом виде в теле ответа.
IBM WebSphere Application Server 8.5 и 9.0 и IBM WebSphere Application Server — Liberty с 17.0.0.3 по 26.0.0.7 Традиционный и Liberty могут позволить удаленному злоумышленнику обойти ограничения безопасности.
Политика уровня приложений Calico (отключена по умолчанию), которая обеспечивает соблюдение правил HTTP через Dikastes, не может выполнить нормализацию URL-пути. В результате HTTP-запросы, использующие сегменты обхода пути, закодированные косые черты или …
OpenCost до версии 1.121.0 не может аутентифицировать конечную точку GET /helmValues, предоставляя декодированную в base64 переменную среды HELM_VALUES, содержащую учетные данные поставщика облачных услуг. Кроме того, adminAuthMiddleware не открывается, если …
Джулеп содержит небезопасную уязвимость прямой ссылки на объект в конечной точке get_execution_details, которая позволяет прошедшим проверку подлинности арендаторам читать данные выполнения другого арендатора. Злоумышленники могут предоставить произвольные значения Execute_id для …