CVE-2026-65801
10,0 CRITICAL 10,0Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Online позволяет неавторизованному злоумышленнику повысить привилегии в сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Подделка запросов на стороне сервера (ssrf) в Microsoft Exchange Online позволяет неавторизованному злоумышленнику повысить привилегии в сети.
Злоумышленник, который может получить доступ к опубликованному TCP-порту контейнера, может заставить процесс пересылки хоста буферизовать неограниченный объем данных этого клиента в памяти до тех пор, пока завершается внутреннее соединение с …
TREK — это совместный планировщик путешествий. До версии 3.1.3 действия по загрузке, обновлению и связыванию файлов TREK принимали контролируемые злоумышленником значения резервирования_id, Place_id и присваивания_id без использования метода findForeignLinkTarget() для …
Неправильная проверка криптографической подписи в Фабрике данных Azure позволяет неавторизованному злоумышленнику повысить привилегии в сети.
Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях функция Capstone Arch/SH/SHDisassembler.c sh_disassemble() вычисляет значение idx из необработанной 16-битной инструкции, не гарантируя, что оно находится в …
Capstone — это каркас для разборки. В версии 6.0.0-Alpha9 и более ранних версиях декодеры с плавающей запятой Arch/SH/SHDisassembler.c SH компании Capstone, такие как opFADD, opFMUL и opFSUB, вызывают set_reg() и …
CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG открывал соединения суперпользователя без закрепления search_path в fillDefaultParameters в pkg/management/postgres/pool/profiles.go. Роль, …
CloudNativePG — это платформа, предназначенная для управления базами данных PostgreSQL в средах Kubernetes. До версий 1.28.4 и 1.29.2 CloudNativePG встраивал пароли ролей в виде открытого текста в операторы ALTER ROLE …
BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 BigBlueButton не удалось экранировать имя встречи в файле Record-and-Playback/screenshare/playback/index.html.erb при создании формата воспроизведения совместного использования экрана. Пользователь с …
BigBlueButton — это виртуальный класс с открытым исходным кодом. До версии 3.0.29 докладчики BigBlueButton могли отправлять идентификатор презентации через /api/graphql, который идентифицировал презентацию, принадлежащую другому собранию. akka-bbb-apps/src/main/scala/org/bigbluebutton/core/apps/presentationpod/RemovePresentationPubMsgHdlr.scala не проверил идентификатор …