CVE-2026-4738
9,4 CRITICAL 9,4Неправильное ограничение операций в пределах буфера памяти в OSGeo gdal (модули frmts/zlib/contrib/infback9). Эта уязвимость связана с программными файлами inftree9.C. Эта проблема затрагивает gdal: до версии 3.11.0.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильное ограничение операций в пределах буфера памяти в OSGeo gdal (модули frmts/zlib/contrib/infback9). Эта уязвимость связана с программными файлами inftree9.C. Эта проблема затрагивает gdal: до версии 3.11.0.
Используйте уязвимость After Free в No-Chicken Echo-Mate (модули SDK/rv1106-sdk/sysdrv/source/kernel/mm). Данная уязвимость связана с программными файлами rmap.C. Эта проблема затрагивает Echo-Mate: до версии V250329.
Уязвимость неправильной обработки значений в No-Chicken Echo-Mate (модули SDK/rv1106-sdk/sysdrv/source/kernel/include/net/netfilter). Данная уязвимость связана с программными файлами nf_tables.H, nft_byteorder.C, nft_meta.C. Эта проблема затрагивает Echo-Mate: до версии V250329.
Десериализация уязвимости ненадежных данных в DTStack chunjun (модули chunjun-core/src/main/java/com/dtstack/chunjun/util). Данная уязвимость связана с программными файлами GsonUtil.Java. Эта проблема затрагивает chundjun: до версии 1.16.1.
Неправильное ограничение операций в пределах буфера памяти. Уязвимость в модификаторе yoyofr (модули libs/libopenmpt/openmpt-trunk/include/premake/contrib/curl/lib). Данная уязвимость связана с программными файлами imap.C. Эта проблема затрагивает модификатор: до версии 4.3.
Раскрытие конфиденциальной информации несанкционированному субъекту. Уязвимость в ixray-team ixray-1.6-stcop. Эта проблема затрагивает ixray-1.6-stcop: до версии 1.3.
За пределами границ Уязвимость чтения в печи tildearrow (модули extern/libsndfile-modified/src). Данная уязвимость связана с программными файлами flac.C. Эта проблема затрагивает печь: до версии 0.7.
Уязвимость целочисленного переполнения или обхода в artraweditor ART (модули rtengine). Данная уязвимость связана с программными файлами dcraw.C. Эта проблема затрагивает ART: до версии 1.25.12.
В Projectworlds Lawyer Management System 1.0 обнаружена уязвимость. Это влияет на неизвестную функцию файла /lawyer_booking.php. Манипулирование аргументом «Описание» приводит к созданию межсайтовых сценариев. Атака может быть инициирована удаленно. Эксплойт был …
В системе онлайн-зачисления SourceCodester 1.0 обнаружена уязвимость. Это влияет на неизвестную функцию файла /programmes.php. Выполнение манипуляций с программой-аргументом может привести к SQL-инъекции. Атака может быть запущена удаленно. Эксплойт опубликован и …