CVE-2026-49349
6,8 MEDIUM 6,8regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
regclient — это клиент реестра Docker и OCI в Go. До версии 0.11.5 учетные данные реестра могли случайно попасть на внешние серверы. Предварительным условием для этой атаки является вредоносный сервер …
В системе управления контентом Aimeos Pagible до версии 0.10.4 маршрут административного прокси («cmsproxy») уязвим для атаки подделки запроса на стороне сервера (SSRF) через перепривязку DNS. Между этапом проверки URL-адреса и …
Admidio — это решение для управления пользователями с открытым исходным кодом. До версии 5.0.10, когда ведение журнала отладки включено, Session::setCookie() записывает полные значения файлов cookie, а Session::start() регистрирует текущий идентификатор …
Admidio — это решение для управления пользователями с открытым исходным кодом. В версии 5.0.9 добавлен недостающий элемент `isAdministratorInventory()` в `case 'item_delete':` в `modules/inventory.php`. То же исправление не было применено к …
Docker Sandboxes (sbx) применяет намерение монтирования хоста среды выполнения только для чтения только к привязке гостевого контейнера: базовый грант хоста virtio-fs добавляется в список разрешений общего доступа к политике песочницы …
Вредоносно созданные входные данные при обработке анализатором кадров Autodesk Installer IPC могут инициировать неправильную проверку позиции или смещения, заданных входными данными, что приведет к выходу операции подстроки за пределы допустимого …
Вредоносно созданный исполняемый файл при запуске на компьютере жертвы может позволить локальному злоумышленнику с низким уровнем привилегий внедрить неаутентифицированные сообщения IPC в именованные каналы, изменить права доступа или владельца канала …
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом проверить шифрование LUKS, и, если шифрование присутствует, все проверки целостности файла CryptoPro пропускаются.
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может проверить целостность DataStore, неразделенной файловой системы, ответственной за хранение конфигурации и криптографических данных. Созданное содержимое хранилища данных может повлиять …
CPSD CryptoPro Secure Disk для Bitlocker до версии 7.7.4 не может должным образом обрабатывать ошибки расшифровки и позволяет монтировать зашифрованные тома как открытый текст.