Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14337

4,6

Версии Pega Platform с 23.1.0 по 25.1.3 подвержены уязвимости хранимого межсайтового скриптинга (XSS) в компоненте пользовательского интерфейса. Требуется пользователь с высокими привилегиями и ролью разработчика.

Pega Platform
Подробнее

CVE-2026-70373

8,8

Отчеты Koha/issues_stats.pl (отчет о статистике обращения) строят свой расчетный запрос в подвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку SQL. Параметры PeriodTypeSel, PeriodDaySel и PeriodMonthSel интерполируются в …

Koha
Подробнее

CVE-2026-70372

8,8

Отчеты Koha/bor_issues_top.pl создают динамический SQL в субвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку запроса. Параметр Criteria нормализуется только префиксом имени таблицы и никогда не заносится в …

Koha
Подробнее

CVE-2026-70371

8,8

Отчеты Koha/issues_avg_stats.pl создают динамический SQL в подвычислении путем объединения нескольких параметров запроса, управляемых пользователем, непосредственно в строку запроса. Параметры строки и столбца не проверяются по какому-либо белому списку и дословно …

Koha
Подробнее

CVE-2026-70370

8,8

Отчеты Koha/catalogue_stats.pl создают динамический SQL в подвычислении путем интерполяции управляемых пользователем параметров запроса строк и столбцов непосредственно в позиции идентификатора запроса (SELECT DISTINCTROW, GROUP BY, ORDER BY) без проверки белого …

Koha
Подробнее

CVE-2026-70369

8,8

Отчеты/acquisitions_stats.pl Koha строит свой запрос статистики по ячейкам в субвычислении путем интерполяции управляемых пользователем параметров запроса фильтра непосредственно во фрагменты WHERE, охватывающие aqbasket.closedate, aqorders.datereceived, aqbooksellers.name, items.homebranch, items.ccode, biblioitems.itemtype, aqbudgets.budget_code, aqorders.sort1 …

Koha
Подробнее

CVE-2026-63252

8,7

В версиях Eclipse Milo с 0.6.0 по 1.1.4 обработчики транспорта сервера UASC не могут освободить сохраненные частичные фрагменты сообщений при отключении канала, что позволяет удаленному неаутентифицированному клиенту исчерпать пул прямой …

In Eclipse
Подробнее

CVE-2026-63248

6,9

В версиях Eclipse Milo с 0.6.0 по 1.1.4 узлы диагностики сервера OPC UA не обеспечивают авторизацию доступа. Анонимный клиент может включить диагностику через конечную точку None/None без сертификата; с сертификатом …

In Eclipse
Подробнее

CVE-2026-62927

8,7

В версиях Eclipse Milo с 1.0.0 по 1.1.4 служба вызовов отправляет исходный смешанный пакет обработчикам адресного пространства после расчета авторизации, позволяя анонимному клиенту или иному клиенту с низким уровнем привилегий …

In Eclipse
Подробнее

CVE-2026-61387

6,9

В версиях Eclipse Milo с 1.0.0 по 1.1.4 учет квот отслеживаемых элементов не защищен от исключений: если создание элемента завершается неудачей из-за непроверенной ошибки, глобальное резервирование сервера не восстанавливается. Глубоко …

In Eclipse
Подробнее
350/7222