CVE-2026-20996
7,1 HIGH 7,1Использование сломанного или рискованного криптографического алгоритма в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам настроить упрощенную схему аутентификации.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Использование сломанного или рискованного криптографического алгоритма в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам настроить упрощенную схему аутентификации.
Доступ к конфиденциальным функциям неавторизованному лицу в Smart Switch до версии 3.7.69.15 позволяет удаленным злоумышленникам установить определенную конфигурацию.
Перенаправление URL-адресов в учетной записи Samsung до версии 15.5.01.1 позволяет удаленным злоумышленникам потенциально получить токен доступа.
Неправильный экспорт компонентов приложения Android в Samsung Assistant до версии 9.3.10.7 позволяет локальному злоумышленнику получить доступ к сохраненной информации.
Неправильная авторизация в настройках до версии 1 SMR марта 2026 г. позволяет локальному злоумышленнику отключить настройку фонового использования данных приложения.
Неправильное управление привилегиями в ThemeManager до версии 1 SMR марта 2026 г. позволяет локальным привилегированным злоумышленникам повторно использовать содержимое пробной версии.
Неправильный экспорт компонентов приложения Android в защищенную папку до выпуска SMR марта 2026 г. 1 позволяет локальным злоумышленникам запускать произвольные действия с привилегиями защищенной папки.
Неправильная проверка криптографической подписи в настройках шрифта до версии 1 SMR марта 2026 г. позволяет физическим злоумышленникам использовать собственный шрифт.
Неправильная проверка намерений приемником широковещательной передачи в настройках до версии 1 SMR марта 2026 г. позволяет локальному злоумышленнику запускать произвольные действия с привилегиями настроек. Для активации этой уязвимости требуется взаимодействие …
Плагин NEX-Forms — Ultimate Forms Plugin для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможности функции deactivate_license() во всех версиях до 9.1.9 включительно. Это позволяет аутентифицированным злоумышленникам с …