CVE-2026-18809
6,5 MEDIUM 6,5Раскрытие информации в Firefox для Android и Firefox Focus для Android. Эта уязвимость была исправлена в Firefox 153.0.3.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Раскрытие информации в Firefox для Android и Firefox Focus для Android. Эта уязвимость была исправлена в Firefox 153.0.3.
Внешний контроль уязвимости имени файла или пути в TÜBİTAK BİLGEM Исследовательский институт программных технологий pardus-image-writer позволяет удалить важные функции клиента. Эта проблема затрагивает pardus-image-writer: до версии 1.0.4.
Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения буфера стека в fbxsdk::ExtractDrive. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте …
Вредоносно созданный файл FBX при анализе с помощью Autodesk FBX SDK может вызвать уязвимость переполнения стека в fbxsdk::FbxIO::BinaryReadSectionHeader. Злоумышленник может использовать эту уязвимость для выполнения произвольного кода в контексте текущего …
Уязвимость подделки межсайтовых запросов в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.AuthorizationCallback) позволяет злоумышленнику заставить браузер жертвы завершить поток авторизации, который жертва никогда не инициировала. Эта уязвимость связана с программным файлом …
Неправильная обработка уязвимости чувствительности к регистру в Erlang Ecosystem Foundation oidcc_plug (модуль Oidcc.Plug.Authorize) делает привязку сеанса пользовательского агента инертной, удаляя защиту от повторного воспроизведения украденного сеанса. Эта уязвимость связана с …
В Eclipse Jetty серверный компонент дайджест-аутентификации использует ISO-8859-1 для кодирования пароля в байтах. Это было сделано потому, что первоначальная спецификация HTTP явно не указывала кодировку, и по историческим причинам предполагалось, …
Уязвимость неправильной проверки ввода в программе Samsung с открытым исходным кодом позволяет использовать сериализованные данные слишком большого размера.
Хранение уязвимостей конфиденциальной информации в открытом виде в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет осуществлять SQL-инъекцию. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: с 26.0 …
Использование метода запроса GET с уязвимостью конфиденциальных строк запроса в Bilin Software and Informatics Consultancy Inc. HUMANIST Digital Human Resources позволяет перехватить сеанс. Эта проблема затрагивает цифровые человеческие ресурсы HUMANIST: …