CVE-2026-21008
5,1 MEDIUM 5,1Раскрытие конфиденциальной информации в S Share до выпуска 1 SMR от апреля 2026 г. позволяет злоумышленнику, находящемуся по соседству, получить доступ к конфиденциальной информации.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Раскрытие конфиденциальной информации в S Share до выпуска 1 SMR от апреля 2026 г. позволяет злоумышленнику, находящемуся по соседству, получить доступ к конфиденциальной информации.
Неправильная проверка исключительных условий в Device Care до выпуска 1 SMR от апреля 2026 г. позволяет физическим злоумышленникам обойти Knox Guard.
Неправильный контроль доступа в Samsung DeX до версии 1 SMR от апреля 2026 г. позволяет физическим злоумышленникам получить доступ к скрытому содержимому уведомлений.
В системе управления посетителями компании PHPGurukul 2.0 обнаружена уязвимость. Это влияет на неизвестную функцию файла /bwdates-reports-details.php. Манипулирование аргументом fromdate приводит к созданию межсайтовых сценариев. Атаку можно провести удаленно. Эксплойт был …
Уязвимость была обнаружена в коде-проекте Simple ChatBox до версии 1.0. Это затрагивает неизвестную часть файла /chatbox/insert.php компонента Endpoint. Выполнение манипуляций с аргументом msg может привести к SQL-инъекции. Атаку можно запустить …
Уязвимость была обнаружена в коде проекта Simple ChatBox 1.0. Этой проблеме подвержена функция SimpleChatbox_PHP файлаchatbox.sql компонента Endpoint. Выполнение манипуляции приводит к раскрытию информации о файлах и каталогах. Атаку можно инициировать …
Уязвимость обнаружена в коде-проекте Simple ChatBox версии до 1.0. Этой уязвимости подвержена неизвестная функциональность файла /chatbox/insert.php компонента Endpoint. Такая манипуляция аргументом msg приводит к межсайтовому написанию сценариев. Атака может быть …
Обнаружена ошибка в Totolink N300RH 6.1c.1353_B20190305. Затронута функция setUpgradeUboot файлаupgrade.so. Эта манипуляция аргументом FileName приводит к внедрению команды os. Атаку можно провести удаленно. Эксплойт опубликован и может быть использован.
Доступ к ресурсу с использованием уязвимости несовместимого типа («путаница типов») в Samsung Escargot с открытым исходным кодом позволяет манипулировать указателями. Эта проблема затрагивает Escargot: 97e8115ab1110bc502b4b5e4a0c689a71520d335.
Драйверы Bluetooth ACPI, предоставленные Dynabook Inc., содержат уязвимость переполнения буфера стека. Злоумышленник может выполнить произвольный код, изменив определенные значения реестра.