CVE-2026-66059
5,3 MEDIUM 5,3Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 обход разрешений на уровне полей предоставляет ограниченные поля DocType. Эта проблема исправлена в версиях 16.23.0 и 15.112.0.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Frappe — это полнофункциональная платформа веб-приложений. До версий 16.20.0 и 15.112.0 обход разрешений на уровне полей предоставляет ограниченные поля DocType. Эта проблема исправлена в версиях 16.23.0 и 15.112.0.
Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. С версий 5.0.0 до 5.8.4 обработка имени ресурса в Smarty не ограничивает адекватно ограничения на то, на …
Smarty — это шаблонизатор для PHP, облегчающий отделение представления (HTML/CSS) от логики приложения. До версии 5.8.2 (и 4.5.7 в строке 4.x) Security::_checkDir() не полностью разрешает символические ссылки перед проверкой того, …
Плагин Code Embed WordPress до версии 2.6.1 уязвим для хранимого межсайтового скриптинга (XSS) через функцию встраивания внешнего URL-адреса в контент публикации. Уязвимый код сканирует отображаемый контент на предмет токенов внедрения …
В SourceCodester Photo Share Website 1.0 была обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /social/ajax.php?action=save_upload. Такая манипуляция аргументом img[]/imgName[] приводит к неограниченной загрузке. Атака может быть запущена удаленно. …
В SourceCodester Photo Share Website 1.0 обнаружена уязвимость. Затронутый элемент — это неизвестная функция файла /social/index.php?page=home. Такая манипуляция аргументом Comment приводит к созданию межсайтового сценария. Атака может быть инициирована удаленно. …
Уязвимость была обнаружена в WonderTrader до версии 0.9.9. Затронута функция TraderDD::queryTrades файла src/TraderDD/TraderDD.cpp. Манипулирование аргументом FID_JYLB приводит к принудительному использованию поведенческого рабочего процесса. Атака может быть запущена удаленно. Эта атака …
Postiz — это инструмент планирования в социальных сетях с открытым исходным кодом. Маршрут, который обслуживает локально хранящиеся мультимедиа, объединяет сегменты пути, предоставленные URL-адресом, в каталог загрузки и передает файл в …
В системе управления посетителями компании PHPGurukul 1.0 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /manage-newvisitors.php. Манипулирование аргументом «полное имя» приводит к межсайтовому скриптингу. Атака может быть инициирована …
Уязвимость переполнения буфера кучи существует в библиотеке TrueType Nothings Stb, вплоть до версии 1.26, которая используется для анализа файлов шрифтов TrueType. Уязвимость существует в функции stbtt__GetGlyphShapeTT() в библиотеке Nothings stb_truetype.h …