CVE-2026-73663
9,3 CRITICAL 9,3FreePBX — это IP-АТС с открытым исходным кодом. С 16.0.0 по 16.0.11 и 17.0.4 модуль пропущенного вызова FreePBX помещает имя входящего идентификатора вызывающего абонента из созданных заголовков SIP From в …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
FreePBX — это IP-АТС с открытым исходным кодом. С 16.0.0 по 16.0.11 и 17.0.4 модуль пропущенного вызова FreePBX помещает имя входящего идентификатора вызывающего абонента из созданных заголовков SIP From в …
FreePBX — это IP-АТС с открытым исходным кодом. С 17.0.1 по 17.0.7 модуль FreePBX Music on Hold разрешает опасные параметры командной строки для /usr/bin/mpg123 и других разрешенных проигрывателей в validateCustomConfiguration() …
FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.47 и 17.0.30 модуль FreePBX Framework разрешал создание резервной копии для восстановления скрытого параметра AUTHTYPE со значением none с помощью …
FreePBX — это IP-АТС с открытым исходным кодом. До версий 16.0.6 и 17.0.5.4 модуль преобразования текста в речь FreePBX позволяет аутентифицированному администратору сохранять имя назначения TTS, которое закодировано в HTML …
Trigger.dev — это платформа с открытым исходным кодом для создания рабочих процессов искусственного интеллекта на TypeScript. С 4.4.2 по 4.5.0 маршруты presign пакета в apps/webapp/app/routes/api.v1.packets.$.ts передают имя файла, управляемое вызывающей …
Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. В версиях с 4.4.2 по 4.5.0-rc.5 Aws4FetchClient.buildUrl() и Aws4FetchClient.presign() в apps/webapp/app/v3/objectStoreClient.server.ts назначают управляемые пользователем ключи пакета …
Trigger.dev — это платформа для создания и развертывания полностью управляемых ИИ-агентов и рабочих процессов. С 4.4.2 по 4.5.0-rc.4 `POST /api/v1/runs/:runParam/replay` в apps/webapp/app/routes/api.v1.runs.$runParam.replay.ts использует `prisma.taskRun.findUnique({where: { FriendlyId: runParam } })` без …
Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 аутентифицированный SSH-клиент мог вызвать отказ в обслуживании, отправив запрос канала pty-req с более чем 130 записями режима терминала. …
dua-cli не может фильтровать escape-последовательности терминала при печати отмеченных путей к файлам после выхода из интерфейса TUI. Злоумышленники могут создавать имена файлов, содержащие escape-последовательности OSC/CSI, которые интерпретируются эмулятором терминала при …
Trix — это текстовый редактор с форматированным текстом «что видишь, то и получаешь» для повседневного письма. До версии 2.1.18 Trix уязвима для сохраненных межсайтовых сценариев, когда созданный HTML-код вставляется в …