CVE-2026-65937
8,0 HIGH 8,0В версиях WhatsUp Gold, выпущенных до 2026.0.2, злоумышленник, прошедший проверку подлинности, может обойти элементы управления внешним интерфейсом и внедрить постоянное содержимое сценария.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В версиях WhatsUp Gold, выпущенных до 2026.0.2, злоумышленник, прошедший проверку подлинности, может обойти элементы управления внешним интерфейсом и внедрить постоянное содержимое сценария.
Анонимный вызывающий абонент, если анонимный доступ включен, или пользователь, прошедший проверку подлинности с низким уровнем привилегий, могут узнать имена и версии частных Release Bundle, если имя пакета известно.
API конфигурации Apache Airflow не маскировал конфиденциальные значения конфигурации на уровне группы в развертываниях с участием нескольких команд. Когда администратор включил многокомандный режим и открыл Config API, аутентифицированный просмотрщик, имеющий …
Неправильный процесс клонирования базы данных в Plesk с 18.0.52 до 18.0.79.6 и 18.0.80.2 позволяет пользователю с низким уровнем привилегий (клиенту, реселлеру) выполнять произвольный код от имени администратора сервера базы данных.
Маскер секретов Apache Airflow не маскировал значения переменных `var.json`, значение которых является dict в пользовательском интерфейсе визуализированных шаблонов — значение dict не прошло проверку `isinstance(str)`, поэтому секрет, хранящийся как переменная …
Конечная точка XCom Apache Airflow `GET /api/v2/{...}/xcomEntries/{key}?deserialize=true` передала полезную нагрузку в виде строкового литерала через `BaseXCom.deserialize_value` без защиты `_check_forbidden_xcom_keys`, позволяя аутентифицированному пользователю API с доступом для записи и чтения XCom …
Уровень сериализации Apache Airflow реконструировал узлы исключений, вызывая import_string() для имени класса, взятого из сериализованного BLOB-объекта, и создавая его экземпляр с аргументами из того же BLOB-объекта, без ограничений на то, …
Маскировщик секретов Apache Airflow скрывает значения, хранящиеся под конфиденциальными именами ключей, когда они отображаются в пользовательском интерфейсе. Предел глубины рекурсии маскера не опускался до значений, вложенных в список, кортеж или …
Множественные уязвимости Use-After-Free были обнаружены в функции add_archive_element в ld/ldmain.c компоновщика GNU (ld), компонента binutils. Основная причина заключается в том, что плагин_maybe_claim() в ld/plugin.c освобождает исходный объект BFD через bfd_close/_bfd_delete_bfd, …
В Eclipse RDF4J несколько точек входа синтаксического анализатора XML не полностью ограничивают обработку внешних объектов XML (XXE) при анализе ненадежных данных RDF на основе XML или результатов запросов, разрешая объявления …