CVE-2026-71225
6,5 MEDIUM 6,5В libkcapi обнаружена ошибка. При выполнении одноразовых операций симметричного шифрования на больших входных данных (более 64 КиБ) в режимах с отслеживанием состояния, таких как счетчик (CTR) или цепочка блоков шифра …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В libkcapi обнаружена ошибка. При выполнении одноразовых операций симметричного шифрования на больших входных данных (более 64 КиБ) в режимах с отслеживанием состояния, таких как счетчик (CTR) или цепочка блоков шифра …
@oblique/cli 15.4.0 содержит уязвимость внедрения команд ОС в функцию создания проекта. CLI создает команды оболочки посредством объединения строк и выполняет их с помощью execSync(). Аргумент имени проекта, управляемый пользователем, вставляется …
Неправильная нейтрализация HTTP-заголовков для уязвимости синтаксиса сценариев в SonicOS может позволить удаленному злоумышленнику манипулировать заголовком Host и перенаправлять пользователей управления брандмауэром на произвольные веб-домены.
nanoMODBUS до версии 1.23.0 содержит чтение стека за пределами границ, приводящее к записи с диким указателем в nmbs_read_device_identification_basic()/recv_read_device_identification_res() в nanomodbus.c. Фиксированный массив стека из трех элементов order[3] = {0,1,2} сопоставляет …
nanoMODBUS до версии 1.23.0 содержит запись за пределами границ в функции Recv_read_device_identification_res() на стороне клиента Modbus (FC 0x2B/MEI 0x0E, чтение идентификации устройства) в файле nanomodbus.c. Поле object_length, предоставленное сервером (0–246), …
nanoMODBUS до версии 1.23.0 содержит запись за пределами границ в серверной функции handle_read_file_record() (FC 0x14, чтение записи файла) в nanomodbus.c. Функция проверяет, что общий размер запроса не превышает 245 байт …
В ядре Linux устранена следующая уязвимость: RDMA/rxe: исправлена проблема использования после освобождения в rxe_mmap. rxe_mmap() удаляет структуру rxe_mmap_info из списка pending_mmaps. и освобождает pending_lock, пока kref структуры все еще равен …
В версиях Eclipse Theia до 1.73.1 включительно серверная часть `@theia/filesystem` предоставляет конечные точки загрузки файлов HTTP (`GET/file`, `GET/files/`, `PUT/files/`), которые преобразуют предоставленный клиентом URI непосредственно в путь к файловой системе …
В Eclipse Mojarra версий 2.3 и последующих обработка URL-адресов в `DefaultFaceletFactory` не очищает и/или блокирует удаленные URL-адреса должным образом, что позволяет злоумышленнику указать URL-адрес удаленного Facelet, который будет включен и …
Плагин WordPress wp-downloadmanager в версии 1.68.11 (также влияет на выпуск 6.9.4) позволяет пользователю с правами администратора (current_user_can('manage_downloads')) загружать произвольные файлы через download-add.php без какой-либо проверки расширения или MIME-типа - никакие …