CVE-2026-74998
7,2 HIGH 7,2В веб-почте Roundcube до версии 1.6.18 и в версии 1.7.x до версии 1.7.3 ответы прокси-сервера CSS (каскадные таблицы стилей) не проверялись, что могло привести к раскрытию информации или XSS (межсайтовому …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
В веб-почте Roundcube до версии 1.6.18 и в версии 1.7.x до версии 1.7.3 ответы прокси-сервера CSS (каскадные таблицы стилей) не проверялись, что могло привести к раскрытию информации или XSS (межсайтовому …
В веб-почте Roundcube до версии 1.6.18 и версии 1.7.x до версии 1.7.3 драйвер cmd_learn плагина markasjunk подлежит удаленному выполнению кода с помощью созданных значений замены заполнителей. Эта проблема затрагивает только …
Dell iDRAC9 версий до 7.20.30.50 и Dell iDRAC10 версий до 1.20.60.50 содержат уязвимость остаточных данных, доступных для чтения после стирания памяти. Злоумышленник с низким уровнем привилегий и удаленным доступом потенциально …
В глобальной плоскости управления Kong Mesh ресурсы, полученные посредством синхронизации KDS между зонами, атрибутируются с использованием внутриполосного, управляемого отправителем ControlPlane.Identifier, а не аутентифицированного идентификатора зоны, полученного из соединения. Зоны, прошедшие …
Уязвимость отсутствия авторизации в Dolusoft Software Technologies Fortilogger позволяет получить доступ к функциональности, не ограниченной должным образом ACL. Эта проблема затрагивает Fortilogger: до версии 6.1.5.9.
Уязвимость недостаточно защищенных учетных данных в Innotim Software Telecommunication and Consulting Trade Ltd. Co. Logsign SIEM позволяет получать встроенные конфиденциальные данные. Эта проблема затрагивает Logsign SIEM: с 6.4.97 до 6.4.114.
Уязвимость была обнаружена в Wavlink WN531P3 и WN535M1 V250922. Этой уязвимости подвержена функция strcpy файла /etc/lighttpd/www/cgi-bin/export_pingortrace.cgi компонента Export Pingortrace CGI. Выполнение манипуляций с аргументом HTTP_COOKIE может привести к переполнению буфера …
Сервисный центр OutSystems уязвим для атаки межсайтового скриптинга (XSS) на основе DOM, которой может воспользоваться злоумышленник с низким уровнем привилегий, загрузив файл с вредоносным именем, содержащий код JavaScript. Уязвимость существует …
Версии openssl_encrypt до 1.4.0 содержат уязвимость обхода аутентификации в pqc.py, из-за которой сбои расшифровки AES-GCM приводят к переходу в режим AES-CTR без аутентификации. Злоумышленники могут изменить зашифрованный текст при передаче, …
Версии openssl_encrypt до 1.4.0 содержат критическую уязвимость в pqc.py, из-за которой сбои декапсуляции KEM автоматически переходят в режим моделирования, генерируя детерминированный общий секрет всего из 16 байтов закрытого ключа и …