CVE-2026-68755
4,3 MEDIUM 4,3Составитель пакета может создать вводящую в заблуждение рекламную информацию о выпуске при определенных условиях.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Составитель пакета может создать вводящую в заблуждение рекламную информацию о выпуске при определенных условиях.
Издатель репозитория без разрешения на удаление может изменять содержимое защищенного пакета при определенных условиях.
Неаутентифицированный пользователь может получить доступ к ограниченному содержимому Artifactory, если удаленный репозиторий с учетными данными настроен определенным образом.
Менеджер ресурсов проекта может получить более широкие административные привилегии при определенных условиях.
Расширение Joomla — joomshaper.com — создание комментариев без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший аутентификацию, может создавать комментарии к экземплярам с отключенным гостевым комментированием, переопределяя …
Расширение Joomla — joomshaper.com — создание произвольных каталогов и запись файлов без аутентификации в SP Page Builder < 6.8.0 — злоумышленник, не прошедший аутентификацию, может создавать произвольные каталоги и файлы …
Аутентифицированный пользователь может записывать файлы за пределами предполагаемого рабочего каталога Artifactory при определенных условиях.
Читатель репозитория с разрешением на развертывание кэша может получать доступ к контенту за пределами настроенного восходящего пути при определенных условиях.
Аутентифицированный пользователь без разрешения на чтение репозитория может получить доступ к метаданным частного реферера OCI при определенных условиях.
Аутентифицированный пользователь может просматривать метаданные частного модуля Puppet без доступа на чтение репозитория.