CVE-2026-57105
5,4 HIGH 5,4Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Microsoft Office SharePoint позволяет авторизованному злоумышленнику выполнить подмену по сети.
Неправильная нейтрализация входных данных во время создания веб-страницы («межсайтовый сценарий») в Azure Storage Explorer позволяет неавторизованному злоумышленнику повысить привилегии в сети.
Ненадежный путь поиска в Windows Narrator Braille позволяет авторизованному злоумышленнику локально повысить привилегии.
Переполнение буфера на основе кучи в компоненте Windows Imaging позволяет несанкционированному злоумышленнику выполнить код локально.
Включение функций из сферы недоверенного управления в расширение Visual Studio Code — Python позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.
Предоставление конфиденциальной информации несанкционированному лицу в Microsoft Defender для конечной точки позволяет авторизованному злоумышленнику раскрыть информацию локально.
Выделение ресурсов без ограничений или регулирования в ядре Windows позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.
Переполнение буфера на основе кучи в Windows LUAFV позволяет авторизованному злоумышленнику повысить привилегии локально.
Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в Windows Active Directory, позволяет неавторизованному злоумышленнику выполнить код по сети.
TypeBot — инструмент для создания чат-ботов. До версии 3.17.0 функция пересылки статуса WhatsApp Typebot сохраняла URL-адрес пересылки веб-перехватчика, настроенный в рабочей области, а в более поздних версиях отправляла на него …