CVE-2026-19091
8,1 HIGH 8,1Плагин GeoDirectory – WP Business Directory и плагин Classified Listings Directory для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции delete_revision во всех версиях …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин GeoDirectory – WP Business Directory и плагин Classified Listings Directory для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции delete_revision во всех версиях …
Прошивка стимулятора вагусного нерва Pulsetto принимает несколько неизвестных команд через интерфейс Bluetooth Low Energy (BLE). Эти команды отправляются без аутентификации или шифрования и никогда не выдаются сопутствующим мобильным приложением, но …
Плагин Formidable Digital Signatures для WordPress уязвим к удалению файлов из-за недостаточной проверки пути к файлу в функции delete_file во всех версиях до 3.0.6 включительно. Это позволяет неаутентифицированным злоумышленникам удалять …
Плагин InstaWP Connect — плагин WP Staging & Migration в один клик для WordPress уязвим к удаленному выполнению кода во всех версиях до 0.1.3.6 включительно через функцию (скрипт верхнего уровня). …
Уязвимость была обнаружена в Open5GS до версии 2.7.1. Это влияет на функцию hss_ogs_diam_s6a_air_cb/hss_ogs_diam_s6a_ulr_cb файла src/hss/hss-s6a-path.c компонента Diameter S6a Interface. Выполнение манипуляций с аргументом os.len приводит к переполнению буфера стека. Атаку …
Платформа Django REST — это набор инструментов для создания веб-API. До версии 3.17.2 анализ request.data в Django REST Framework в rest_framework/request.py Request._parse() передает базовый поток HttpRequest в JSONParser и FormParser …
Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному RDP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога сохранения, поскольку путь загрузки буфера обмена …
Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.186 Electerm позволял аутентифицированному клиенту WebSocket вызывать непредусмотренные внутренние функции через управляемые клиентом значения func в update-func в src/app/server/dispatch-center.js …
Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу записывать контент, контролируемый злоумышленником, за пределы выбранного каталога загрузки, поскольку рекурсивные передачи …
Electerm — это клиент терминала/ssh/sftp/telnet/serialport/RDP/VNC/Spice/ftp с открытым исходным кодом. До версии 3.15.120 Electerm позволял вредоносному FTP- или SFTP-серверу выполнять произвольные команды, когда пользователь загружает созданную папку и вызывает «Свойства» и …