CVE-2026-32227
9,8 CRITICAL 9,8Уязвимость SQL-инъекции в Apache Ranger. Эта проблема затрагивает . Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет проблему.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость SQL-инъекции в Apache Ranger. Эта проблема затрагивает . Пользователям рекомендуется выполнить обновление до версии 2.9.0, которая устраняет проблему.
Неправильная нейтрализация специальных элементов, используемых в уязвимости команды («Внедрение команды») в Apache Ranger. Эта проблема затрагивает Apache Ranger: с 0,6 по 2,8.
Расширение Joomla — fabrikar.com — Удаленное выполнение кода в Fabrik <4.6.7 — Злоумышленник, не прошедший проверку подлинности, может выполнить произвольный код, используя функцию ajax_calc плагина Calc.
Неправильная проверка полей длины в службе Apache IoTDB RPC может позволить удаленному неаутентифицированному злоумышленнику вызвать отказ в обслуживании. Отправляя созданный искаженный кадр Thrift, злоумышленник может привести к тому, что IoTDB …
В 389 Directory Server обнаружена уязвимость. Расширенные операции обслуживания репликации CleanAllRUV и Abort CleanAllRUV не выполняют проверку авторизации, что позволяет неаутентифицированному удаленному злоумышленнику вызывать их, когда включен nsslapd-allow-anonymous-access (по умолчанию), …
DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют алгоритм аутентификации при обмене данными через Websocket. Злоумышленник, не прошедший проверку подлинности, может подключить затронутого робота и управлять им.
Приложения для Android и iOS Приложение ECOVACS PRO неправильно проверяет сертификаты сервера. Сообщение может быть восстановлено и/или изменено.
DEEBOT PRO M1 и DEEBOT PRO K1VAC настроены со слабыми паролями для своих сетей точек доступа Wi-Fi. Пароль можно проанализировать и получить для подключения к точке доступа затронутого робота.
Для корневых учетных записей DEEBOT PRO M1 и DEEBOT PRO K1VAC используются слабые пароли. Физический доступ к уязвимому продукту может позволить получить пароль учетной записи root.
DEEBOT PRO M1 и DEEBOT PRO K1VAC неправильно реализуют аутентификацию при обмене данными через WebSocket. Закрытый ключ WebSocket можно получить путем анализа данных трафика с помощью атаки «человек посередине», а …