CVE-2026-15580
6,9 MEDIUM 6,9Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией. Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Раскрытие токена хранилища через непроверенную уязвимость postMessage в N-able PassPortal допускает злоупотребление аутентификацией. Эта проблема затрагивает расширение браузера PassPortal: до версии 3.49.6.
Обход авторизации с помощью ключа, управляемого пользователем, в конечной точке сохранения транзакции в Роскусе Prospero Flow CRM с 4.9.1 по 5.14.0 позволяет пользователю вести транзакцию и вести учет. разрешения на …
Расширение Joomla — yootheme.com — отражено XSS и открытое перенаправление через параметр перенаправления отправки в Zoo <4.1.66.
Расширение Joomla — yootheme.com — Аутентифицированная привилегированная SQL-инъекция в YOOtheme Pro 1.0.0-5.0.40 — SQL-инъекция позволяла любому пользователю на уровне участника вставлять собственный контент в SQL-запросы.
Расширение Joomla — yootheme.com — XSS, сохраненный без аутентификации через контролируемые пользователем поля в Zoo <4.1.66 — Введенные пользователем данные в комментариях и введенные пользователем элементы полей не были экранированы, …
Расширение Joomla — yootheme.com — неаутентифицированный произвольный список каталогов через элемент «Галерея» в Zoo < 4.1.66.
Расширение Joomla — yootheme.com — чтение произвольных файлов с проверкой подлинности и привилегиями в YOOtheme Pro 2.3.0-5.0.40 — Фильтр пути источника файловой системы уязвим для атак по шаблонам на основе …
Уязвимость отсутствия освобождения ресурса после эффективного срока службы в функции глобальной конфигурации Apache CloudStack. Это влияет на различные модули и плагины сервера управления CloudStack, включая Quota, Host-HA и т. д., …
Прокси-сервер Headroom LLM получает владельца памяти из заголовка запроса x-headroom-user-id. Заголовок считывается напрямую в нескольких точках файла headroom/proxy/handlers/openai.py, включая завершение чата и пути веб-сокетов, и ничто не привязывает значение к …
Прокси-сервер LLM Headroom позволяет клиенту выбирать восходящий пункт назначения с помощью заголовка запроса x-headroom-base-url. _resolve_openai_upstream_base в headroom/proxy/handlers/openai.py принимает значение заголовка, требует только его анализа со схемой http или https и …