CVE-2026-13168
6,5 MEDIUM 6,5Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к сохраненным записям клиентов, позволяя пользователям с доступом на уровне участника и выше читать личные данные других клиентов, такие …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к сохраненным записям клиентов, позволяя пользователям с доступом на уровне участника и выше читать личные данные других клиентов, такие …
Плагин LearnPress WordPress до версии 4.4.4 не проверяет, зарегистрирован ли пользователь на курс, перед обработкой запросов ИИ-помощника на содержание урока этого курса, что позволяет любому аутентифицированному пользователю, например подписчику, получать …
Velociraptor позволяет планировать новые коллекции с помощью запросов VQL в блокнотах. Чтобы пользователь мог запланировать новую коллекцию, ему требуется разрешение COLLECT_CLIENT. Однако это не применяется, когда пользователь может выполнить запрос …
Подсистема связываемых загружаемых расширений (llext) неправильно обрабатывает записи перемещения PLT/RELA при связывании перемещаемого (частично связанного) расширения ELF. В llext_link_plt() (subsys/llext/llext_link.c) перемещаемая ветвь (tgt != NULL, путь, используемый для перемещаемых объектов …
Верификаторы системных вызовов пользовательского пространства z_vrfy_zsock_sendmsg() и z_vrfy_zsock_recvmsg() в subsys/net/lib/sockets/sockets.c делают снимок структуры net_msghdr, предоставленной вызывающей стороной, в копию на стороне ядра с помощью k_usermode_from_copy(), но затем перечитывают все еще …
Серверная часть учетных данных защищенного хранилища PSA (subsys/net/lib/tls_credentials/tls_credentials_trusted.c) объявила свой мьютекс хранилища учетных данных как простую статическую структуру k_mutex credential_lock, заполненную нулями; и никогда не вызывал для него k_mutex_init(). Статически …
Функция драйвера цифрового аудиоинтерфейса Intel ALH dai_alh_get_properties() в драйверах/dai/intel/alh/alh.c использовала предоставленный вызывающей стороной intstream_id без проверки диапазона. Это значение индексирует массив static const uint8_t alh_handshake_map[64] фиксированного размера и масштабирует адрес …
В Open5GS до версии 2.7.6 обнаружена уязвимость безопасности. Затронута функция smf_gx_cca_cb компонента SMF Diameter Gx Обработчик кредитного контроля-ответа. Результатом манипуляции является отказ в обслуживании. Атака может быть запущена удаленно. Эксплойт …
tablib до версии 3.10.0 содержит сохраненную уязвимость межсайтового скриптинга в функции экспорта HTML, которая позволяет злоумышленникам выполнять произвольный код JavaScript путем внедрения вредоносных полезных данных в заголовки наборов данных, которые …
Уязвимость целочисленного переполнения для переполнения буфера в программе Samsung с открытым исходным кодом допускает переполнение буферов.