CVE-2026-69320
8,8 HIGH 8,8Неправильная нейтрализация специальных элементов, используемых в команде os («внедрение команды os») в коде Visual Studio, позволяет неавторизованному злоумышленнику выполнить код по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильная нейтрализация специальных элементов, используемых в команде os («внедрение команды os») в коде Visual Studio, позволяет неавторизованному злоумышленнику выполнить код по сети.
Отсутствие безопасного сбоя («ошибка открытия») в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Неправильная авторизация в Visual Studio Code позволяет неавторизованному злоумышленнику локально обойти функцию безопасности.
Веб-перехватчики Apache Allura уязвимы для подделки запросов на стороне сервера (SSRF). Эта проблема затрагивает Apache Allura: до версии 1.19.1. Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет проблему.
Неправильное управление привилегиями в диспетчере пакетов Windows позволяет авторизованному злоумышленнику повысить привилегии локально.
Использование бесплатного драйвера вспомогательной функции Windows для WinSock позволяет авторизованному злоумышленнику локально повысить привилегии.
Перечтение буфера в сетевой файловой системе Windows позволяет неавторизованному злоумышленнику отказать в обслуживании по сети.
Переполнение буфера на основе стека в Microsoft Office Excel позволяет неавторизованному злоумышленнику выполнить код локально.
Переполнение буфера в куче в Microsoft Office Excel позволяет несанкционированному злоумышленнику выполнить код локально.
Чтение за пределами границ в Microsoft Office Excel позволяет неавторизованному злоумышленнику раскрыть информацию локально.