CVE-2026-49301
6,2 MEDIUM 6,2Уязвимость контроля разрешений в модуле «Галерея». Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость контроля разрешений в модуле «Галерея». Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.
Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Затронутый элемент — это неизвестная функция файла /viewprescriptionrecord.php. Манипулирование аргументом delid приводит к внедрению sql. Атаку можно запустить удаленно. Эксплойт …
В открытой библиотеке импорта ресурсов Assimp Assimp 17c12da обнаружена уязвимость безопасности. Затронутым элементом является функция Assimp::MDLImporter::ParseBoneTrafoKeys_3DGS_MDL7 из файла code/AssetLib/MDL/MDLLoader.cpp компонента 3DGS MDL7 Bone Transformation Key Parser. Манипулирование аргументом transmatrix_count/pcBoneTransforms приводит …
В коде проекта Online Shopping System 1.0 выявлена уязвимость. Затронута неизвестная функция файла Offermail.php. Выполнение манипуляций с аргументом электронной почты может привести к межсайтовому скриптингу. Атака может быть осуществлена удаленно. …
Загрузка произвольных внешних URL-адресов через компоненты WebView приводит к появлению вредоносного JS-кода, который может украсть произвольные пользовательские токены.
В Webkul Bagisto до версии 2.4.4 обнаружена уязвимость безопасности. Эта проблема влияет на неизвестную обработку файла /admin/sales/rma/requests конечной точки Backend Sales RMA компонента. Проведение манипуляции приводит к обходу авторизации. Атаку …
В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта уязвимость затрагивает неизвестный код файла /admin/customers компонента Backend Customer Behavior Data Endpoint. Такое манипулирование идентификатором аргумента приводит к неправильному управлению …
Обнаружена уязвимость в Webkul Bagisto до версии 2.4.4. Это затрагивает неизвестную часть файла /customer/account/rma/send-message компонента RMA Message Handler. Такая манипуляция аргументом Message приводит к созданию межсайтового сценария. Возможна удаленная эксплуатация …
В Webkul Bagisto была обнаружена уязвимость до версии 2.4.4. Эта проблема связана с некоторыми неизвестными функциями файла /admin/configuration/cache-management/execute компонента Configuration Management. Манипулирование действием аргумента приводит к обходу авторизации. Атака может …
Уязвимость внедрения SQL в устаревшем API виджета информационной панели в Google Cloud Версии Google SecOps (Chronicle SOAR) до 6.3.85 на Google Cloud Platform позволяют прошедшему проверку подлинности злоумышленнику выполнять слепые …