CVE-2026-19426
8,8 HIGH 8,8POS-система, разработанная FitSoft, имеет уязвимость отсутствия аутентификации. Неаутентифицированные удаленные злоумышленники могут получить прямой доступ к системе и управлять ею.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
POS-система, разработанная FitSoft, имеет уязвимость отсутствия аутентификации. Неаутентифицированные удаленные злоумышленники могут получить прямой доступ к системе и управлять ею.
Аутентифицированный злоумышленник с низкими привилегиями может получить доступ к конечной точке веб-интерфейса контроллера, уязвимой для SQL-инъекций. Уязвимость затрагивает базу данных SQLite, используемую только для хранения уведомлений. Таким образом, влияние ограничивается …
Уязвимость отказа в обслуживании без аутентификации в интерфейсе связи PLCnext Engineer устройства позволяет удаленному злоумышленнику прервать доступ через клиентское приложение. Успешная эксплуатация предотвращает обмен данными до тех пор, пока служба …
Служба PROFINET устройства подвержена уязвимости переполнения буфера, которая существует в конфигурации по умолчанию. Удаленный злоумышленник, не прошедший проверку подлинности, может воспользоваться этой уязвимостью для перезагрузки устройства или выполнения произвольного кода.
Уязвимость, связанная с неправильной нейтрализацией специальных элементов, используемых в команде SQL («SQL-инъекция») в таблице Essekia Tablesome, делает возможной слепую SQL-инъекцию. Эта проблема затрагивает Tablesome Table: от н/д до 1.2.9.
Недостаточная очистка входных данных в версиях Snowflake Python API (`snowflake.core`) до 1.13.0 допускала повышение привилегий путаного заместителя из-за двух связанных недостатков: обхода пути (CWE-22) через незакодированные сегменты пути идентификатора `..` …
Плагин Royal Addons для Elementor WordPress до версии 1.7.1065 не проверяет настройки виджета, используемые для создания HTML-тега, перед его выводом, что может позволить пользователям с ролью участника и выше выполнять …
Плагин Order Sync with Zendesk for WooCommerce WordPress до версии 2.2.3 не выполняет никакой проверки возможностей на одной из своих конечных точек REST API и не проверяет, что запрашивающая сторона …
Плагин ProSolution WP Client WordPress до версии 2.0.9 не выполняет проверки возможностей двух административных действий AJAX, а nonce, на который они полагаются, публикуется в его общедоступном интерфейсе, что позволяет любому …
Плагин ProSolution WP Client WordPress до версии 2.0.9 не проверяет URL-адрес, предоставленный пользователем, и не проверяет возможности или nonce запрашивающей стороны перед выполнением с ним HTTP-запроса на стороне сервера, позволяя …