CVE-2026-59565
8,8 HIGH 8,8Ошибка переполнения буфера, которую можно использовать удаленно, может вызвать локальную атаку и атаку типа «отказ в обслуживании» ядра на затронутые версии Zscaler Client Connector в Windows.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Ошибка переполнения буфера, которую можно использовать удаленно, может вызвать локальную атаку и атаку типа «отказ в обслуживании» ядра на затронутые версии Zscaler Client Connector в Windows.
При обмене данными между уязвимыми версиями клиентского соединителя Zscaler и порталом клиентского соединителя Zscaler существует проблема обхода аутентификации.
В реализации режима ограниченного доступа (киоска) интерфейса Entervo HMI компании Scheidt & Bachmann до версии V2 R5 P0 M5 существует уязвимость, связанная с локальным повышением привилегий. Уязвимость затрагивает функции внешнего …
На HCL Hive влияет криптографический примитив с рискованной реализацией, который может привести к несанкционированному латеральному компрометации злоумышленника или массовой утечке учетных данных в случае взлома одного внутреннего компонента.
Аутентифицированный злоумышленник с доступом к редактору или alert.instances.external:write может отправить внешнее оповещение Alertmanager, содержащее контролируемый URL-адрес генератора. Злоумышленнику разрешено создавать оповещения, но не выполнять скрипт в сеансе Grafana другого пользователя. …
На экземпляр HCL Hive Keycloak IAM влияет недостаточная степень детализации контроля доступа, что может позволить злоумышленнику несанкционированный доступ к ресурсам.
Обход авторизации через управляемый пользователем ключ в API поставщика в Roskus Prospero Flow CRM версий 4.0.0–5.3.1 позволяет любому аутентифицированному пользователю читать и изменять запись о поставщике другой компании, а также …
В SourceCodester Simple Online Ordering System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /fos/admin/ajax.php?action=confirm_order. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть осуществлена удаленно. …
HCL Hive подвержен уязвимости, связанной с раскрытием информации, из-за которой документация Swagger оказалась общедоступной. Хотя конфиденциальная информация (например, учетные данные, персональные данные) обнаружена не была, раскрытие документации API неаутентифицированным пользователям …
HCL Hive подвержен уязвимости, связанной с нарушением контроля доступа, которая может позволить злоумышленнику или неавторизованному пользователю внедрить непроверенный, вредоносный или сломанный код непосредственно в производственные среды.