CVE-2026-69127
6,9 MEDIUM 6,9Kirby — это система управления контентом с открытым исходным кодом. До версий 4.9.5 и с 5.0.0 по 5.5.1 обработчик ошибок REST API может возвращать несанкционированные сообщения об ошибках PHP, которые …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Kirby — это система управления контентом с открытым исходным кодом. До версий 4.9.5 и с 5.0.0 по 5.5.1 обработчик ошибок REST API может возвращать несанкционированные сообщения об ошибках PHP, которые …
Frappe — это полнофункциональная платформа веб-приложений. До версий 16.23.0 и 15.112.0 создание уведомлений Document Follow не переоценивает текущие разрешения получателя документа, позволяя пользователям, чей доступ был отозван или ограничен, продолжать …
NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 выполняют привилегированные системные команды с использованием `sudo` и `shell=True` непосредственно …
NexTor IP Changer — это инструмент командной строки, который использует сеть Tor для периодической смены IP-адреса пользователя. Версии до 2.0.0 имеют уязвимость выполнения команд из-за небезопасного использования `shell=True` с командами, …
В простой системе записи к врачу SourceCodester 1.0 была обнаружена уязвимость безопасности. Эта уязвимость затрагивает неизвестный код файла /admin/ajax.php?action=delete_appointment. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена …
Уязвимость была обнаружена в SourceCodester Photo Share Website 1.0. Это затрагивает неизвестную часть файла /social/ajax.php?action=save_upload компонента «Поле ввода комментариев». Манипулирование содержимым аргументов приводит к созданию межсайтовых сценариев. Атака может быть …
File::Rotate::Simple версии Perl до 0.4.0 создают цель висячих символических ссылок при повороте файлов. Если вращаемый файл представляет собой символическую ссылку на отсутствующий файл и включена опция касания, метод вращения предполагает, …
Плагин Scheduler-Webhook Grav CMS содержит обход аутентификации при проверке токена веб-перехватчика. Если функция веб-перехватчика включена, но не настроен веб-перехватчик, составное условное замыкание и пропуск проверки токена, поэтому не прошедший проверку …
Неправильно сформированные или не последовательность кадров на уровнях управления авиационным сверхвысокочастотным каналом связи X.25 вызывают повторные сбросы, что может привести к увеличению рабочей нагрузки и снижению ситуационной осведомленности. Этот тип …
Вставка ложных сообщений о чрезвычайной ситуации или статусе через CPDLC может привести к нерациональному использованию ресурсов, оперативной путанице и неправильным ответным действиям со стороны летных экипажей, диспетчеров движения и наземных …