CVE-2026-66376
4,2 MEDIUM 4,2Учетные данные удаленного пользователя могут оставаться действительными в течение короткого периода при определенных условиях.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Учетные данные удаленного пользователя могут оставаться действительными в течение короткого периода при определенных условиях.
Аутентифицированный пользователь с низким уровнем привилегий может безвозвратно удалить защищенные внутренние метаданные из репозиториев при определенных условиях.
Yuxi — это интеллектуальная база знаний на основе крупных моделей и платформа разработки агентов графов знаний. До версии 0.6.2 механизм аутентификации проекта содержал ошибку. В уязвимых версиях система недостаточно проверяет …
regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …
В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и …
Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10, когда ведение журнала отладки включено, Session::setCookie() записывает полные значения файлов cookie, а Session::start() регистрирует текущий идентификатор …
Admidio — это решение для управления пользователями с открытым исходным кодом. В версии 5.0.9 добавлен недостающий элемент `isAdministratorInventory()` в `case 'item_delete':` в `modules/inventory.php`. То же исправление не было применено к …
Docker Sandboxes (sbx) применяет намерение монтирования хоста среды выполнения только для чтения только к привязке гостевого контейнера: базовый грант хоста virtio-fs добавляется в список разрешений общего доступа к политике песочницы …
Вредоносно созданные входные данные при обработке анализатором кадров Autodesk Installer IPC могут инициировать неправильную проверку позиции или смещения, заданных входными данными, что приведет к выходу операции подстроки за пределы допустимого …
Вредоносно созданный исполняемый файл при запуске на компьютере жертвы может позволить локальному злоумышленнику с низким уровнем привилегий внедрить неаутентифицированные сообщения IPC в именованные каналы, изменить права доступа или владельца канала …