CVE-2026-16863
7,7 HIGH 7,7IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить злоумышленнику, прошедшему удаленную проверку подлинности, получить конфиденциальную информацию из-за чтения за пределами допустимого диапазона.
IBM i 7.6, 7.5, 7.4 и 7.3 может позволить удаленному аутентифицированному злоумышленнику выполнить произвольный код из-за неконтролируемого элемента пути поиска.
IBM i 7.6 и 7.5 может позволить локальному злоумышленнику получить повышенные привилегии из-за неправильной нейтрализации специальных элементов, используемых в команде ОС.
GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.2 по 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю с разрешениями роли разработчика повысить привилегии из-за неправильной очистки …
GitLab устранил проблему в GitLab CE/EE, затрагивающую все версии с 19.0 до 19.0.6, с 19.1 до 19.1.4 и с 19.2 до 19.2.2, которая при определенных условиях могла позволить аутентифицированному пользователю …
Платформа Microsoft UFO с открытым исходным кодом для интеллектуальной автоматизации на всех устройствах и платформах. До версии 3.0.8 _is_blocked_ip в ufo/utils/url_security.py не блокировал префиксы NAT64 64:ff9b::/96 и 64:ff9b:1::/48, префикс 6to4 …
Платформа Microsoft UFO с открытым исходным кодом для интеллектуальной автоматизации на всех устройствах и платформах. До версии 3.0.8 create_mobile_data_collection_server и create_mobile_action_server в ufo/client/mcp/http_servers/mobile_mcp_server.py предоставляли услуги Streamable HTTP MCP на TCP-портах …
Material for MkDocs — это мощная среда документирования, созданная на основе MkDocs. С версий 7.2.0 до 9.7.7 функция mountSearchSuggest в src/templates/assets/javascripts/comComponents/search/suggest/index.ts содержит уязвимость межсайтового скриптинга на основе DOM в дополнительной …
Специально созданные входные данные могут привести к внедрению аргументов git в Apache Allura. Эта проблема затрагивает Apache Allura: до версии 1.19.1. Пользователям рекомендуется выполнить обновление до версии 1.19.1, которая устраняет …
Небезопасная прямая ссылка на объект (IDOR) из-за отсутствия проверок разрешений для нескольких типов артефактов в Apache Allura. Эта проблема затрагивает Apache Allura: до версии 1.19.1. Пользователям рекомендуется выполнить обновление до …