CVE-2026-73237
6,1 MEDIUM 6,1XSS-уязвимость при обработке Markdown в Apache Allura. Эта проблема затрагивает Apache Allura: с версии 1.10.0 до 1.19.1. Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет проблему.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
XSS-уязвимость при обработке Markdown в Apache Allura. Эта проблема затрагивает Apache Allura: с версии 1.10.0 до 1.19.1. Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет проблему.
Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для удаленного выполнения кода с проверкой подлинности посредством нефильтрованной подстановки макросов семейства NOTIFICATION через параметр com_data. Когда команда уведомления ссылается …
Nagios Core до 4.5.13 и Nagios XI до 2026R1.5 уязвимы для удаленного выполнения кода с проверкой подлинности посредством внедрения макросов настраиваемых переменных через процессор удаленных данных Nagios (NRDP). Когда пользовательская …
Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для межсайтового скриптинга на основе DOM в jsonquery.js. Некодированные строковые значения JSON, отраженные из сохраненных полей, вставляются в DOM без …
Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 содержат обход защиты от подделки межсайтовых запросов с помощью самостоятельно предоставляемого файла cookie двойной отправки. Злоумышленник может предоставить соответствующие файлы cookie …
Nagios Core до 4.5.14 и Nagios XI до 2026R1.7 уязвимы для отраженного межсайтового скриптинга в cmd.cgi через параметр NagFormId. Удаленный злоумышленник, не прошедший проверку подлинности, может создать вредоносную ссылку, которая …
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному неаутентифицированному злоумышленнику получить учетные данные из-за подмены Navigator for i.
IBM i 7.6, 7.5, 7.4 и 7.3 уязвим для повышения привилегий через Navigator for i. Аутентифицированный пользователь может повысить привилегии до пользователя root для выполнения команд.
Сервер приложений IBM WebSphere — Liberty с 17.0.0.3 по 26.0.0.8 уязвим для повышения привилегий при использовании коллективов Liberty.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную аутентификацию, обойти ограничения безопасности из-за конфликта интерпретации в многочастном анализаторе.