CVE-2026-14337
4,6 MEDIUM 4,6Версии Pega Platform с 23.1.0 по 25.1.3 подвержены уязвимости хранимого межсайтового скриптинга (XSS) в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Версии Pega Platform с 23.1.0 по 25.1.3 подвержены уязвимости хранимого межсайтового скриптинга (XSS) в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.
Отчеты Koha/issues_stats.pl (отчет о статистике обращения) строят свой расчетный запрос в подвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку SQL. Параметры PeriodTypeSel, PeriodDaySel и PeriodMonthSel интерполируются в …
Отчеты Koha/bor_issues_top.pl создают динамический SQL в субвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку запроса. Параметр Criteria нормализуется только префиксом имени таблицы и никогда не заносится в …
Отчеты Koha/issues_avg_stats.pl создают динамический SQL в подвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку запроса. Параметры строки и столбца не проверяются по какому-либо белому списку и дословно …
Отчеты Koha/catalogue_stats.pl создают динамический SQL в подвычислении путем интерполяции управляемых пользователем параметров запроса строк и столбцов непосредственно в позиции идентификатора запроса (SELECT DISTINCTROW, GROUP BY, ORDER BY) без проверки белого …
Отчеты/acquisitions_stats.pl Koha строит свой запрос статистики по ячейкам в субвычислении путем интерполяции управляемых пользователем параметров запроса фильтра непосредственно во фрагменты WHERE, охватывающие aqbasket.closedate, aqorders.datereceived, aqbooksellers.name, items.homebranch, items.ccode, biblioitems.itemtype, aqbudgets.budget_code, aqorders.sort1 …
В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработчики транспорта сервера UASC не могут освободить сохраненные частичные фрагменты сообщений при отключении канала, что позволяет удаленному неаутентифицированному клиенту исчерпать пул прямой …
В версиях Eclipse Milo с 0.6.0 по 1.1.4 узлы диагностики сервера OPC UA не обеспечивают авторизацию доступа. Анонимный клиент может включить диагностику через конечную точку None/None без сертификата; с сертификатом …
В версиях Eclipse Milo с 1.0.0 по 1.1.4 служба вызовов отправляет исходный смешанный пакет обработчикам адресного пространства после расчета авторизации, позволяя анонимному клиенту или иному клиенту с низким уровнем привилегий …
В версиях Eclipse Milo с 1.0.0 по 1.1.4 учет квот отслеживаемых элементов не защищен от исключений: если создание элемента завершается неудачей из-за непроверенной ошибки, глобальное резервирование сервера не восстанавливается. Глубоко …