CVE-2026-61477
2,3 LOW 2,3В драйвере виртуальной сети libvirt была обнаружена уязвимость внедрения. Сетевой анализатор XML не удаляет символы новой строки из атрибутов значения записи DNS TXT и атрибутов домена/цели записи SRV. Эти значения …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В драйвере виртуальной сети libvirt была обнаружена уязвимость внедрения. Сетевой анализатор XML не удаляет символы новой строки из атрибутов значения записи DNS TXT и атрибутов домена/цели записи SRV. Эти значения …
Отсутствие разделения клиентов в SuperTokens Inc. SuperTokens Core v6.0.0–v11.4.0 позволяет аутентифицированной стороне в одном арендаторе получать доступ к сеансам, данным и конечным точкам другого арендатора.
В MZ Automation libiec61850 до версии 1.6.1 обнаружена уязвимость безопасности. Это влияет на функцию SVReceiver_stopThreadless файла src/sampled_values/sv_subscriber.c компонента ASDU Element Handler. Выполнение манипуляции приводит к переполнению буфера в куче. Атака …
OPeNDAP Hyrax позволяет раскрывать SSRF и учетные данные через непроверенные перенаправления HTTP, которые обходят список разрешений AllowedHosts и передают заголовки Earthdata (User-Id, Echo-Token) на конечные точки, контролируемые злоумышленниками.
Ненадлежащее ограничение схем URL-адресов и направлений в команде SmartCenter Browserl в Smart TV Telefunken TE24553B45V2DZ, работающем на платформе ОС Vestel MB181 / Voltron181 / TiVo, позволяет злоумышленнику, имеющему доступ к …
Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в elixir-ecto postgrex позволяет выполнять SQL-инъекцию через параметр :comment в Postgrex.stream/4. Злоумышленник, который может повлиять на это значение, может закрыть разделитель …
Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость обхода относительного пути. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к получению злоумышленником …
Администратор сервера Dell OpenManage версий до 11.1.0.2 содержит уязвимость неправильной аутентификации. Злоумышленник, не прошедший проверку подлинности и имеющий удаленный доступ, потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному доступу.
Плагин ShareOpenly WordPress до версии 1.2.1 содержит уязвимость межсайтового скриптинга, вызванную отсутствием экранирующей функции WordPress `esc_url()` для переменной `$url` перед ее рендерингом в HTML-контент. Эта переменная создается из `home_url( add_query_arg( …
Расширение Joomla — seblod.com — обход пути без аутентификации в SEBLOD <3.30.0, <4.7.0, <6.0.1 — неаутентифицированный злоумышленник может загружать файлы как изнутри, так и снаружи корневого веб-сайта.