CVE-2026-66914
9,2 CRITICAL 9,2Расширение Joomla — seblod.com — обход пути без аутентификации в SEBLOD <3.30.0, <4.7.0, <6.0.1 — неаутентифицированный злоумышленник может загружать файлы как изнутри, так и снаружи корневого веб-сайта.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla — seblod.com — обход пути без аутентификации в SEBLOD <3.30.0, <4.7.0, <6.0.1 — неаутентифицированный злоумышленник может загружать файлы как изнутри, так и снаружи корневого веб-сайта.
Расширение Joomla — joomshaper.com — XSS, сохраненный без проверки подлинности в конечной точке API Shapes SP Page Builder < 6.7.0 — злоумышленник, не прошедший проверку подлинности, может сохранить вредоносный код …
В дракуте был обнаружен недостаток. Функция обработки ошибок die() записывает свое сообщение в сценарий оболочки в каталоге аварийного перехвата initramfs без надлежащего цитирования оболочки. Когда сообщение содержит данные, полученные из …
Уязвимость чтения за пределами границ при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0 при десериализации структур, содержащих целочисленные поля с тегами. Сформированные …
Уязвимость десериализации ненадежных данных в реализации Apache Fory на Go позволяет злоумышленнику вызвать отказ в обслуживании, предоставив созданные данные, содержащие метаданные неправильного типа, что вызывает необнаружимую панику. Эта проблема затрагивает …
Уязвимость путаницы типов кучи при десериализации Apache Fory C++. Эта проблема затрагивает версии Apache Fory C++ от 0.14.0 до 1.5.0. Созданные входные полезные данные могут обходить проверки совместимости типов во …
Использование жестко запрограммированной уязвимости криптографического ключа в веб-боксе TeamDavid компании Tobit Laboratories AG. Для пользователей, созданных локально в David, пароли хранятся в различных файлы, используя только обфускацию. Любой пользователь, имеющий …
Приложение Webbox компании Tobit Laboratories AG TeamDavid уязвимо к хранимой уязвимости XSS. Ан злоумышленник может отправить электронное письмо, содержащее вредоносный код JavaScript. Когда пользователь получает доступ к электронной почте, запускается …
Приложение Webbox компании Tobit Laboratories AG TeamDavid содержит отраженный межсайтовый скриптинг (XSS). уязвимость. Отправив специально созданную ссылку, включающую произвольный путь, полезные данные XSS или параметр «EntryInfo», а также параметр «!templateName=entryMail», …
Веб-бокс Tobit Laboratories AG TeamDavid содержит открытую уязвимость перенаправления через Параметр «replyUrl». Злоумышленник может воспользоваться этой уязвимостью для создать URL-адрес в приложении, который при посещении перенаправляет браузера пользователя на произвольный …