CVE-2026-78290
6,5 MEDIUM 6,5Межсайтовый скриптинг для участников (XSS) в блоках журнала версий <= 1.8.6.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Межсайтовый скриптинг для участников (XSS) в блоках журнала версий <= 1.8.6.
Подделка межсайтового запроса без аутентификации (CSRF) в хеш-форме <= версий 1.4.0.
Подделка межсайтового запроса без аутентификации (CSRF) в версиях Fluent Support Pro <= 2.3.1.
Небезопасные прямые ссылки на объекты подписчика (IDOR) в версиях Fluent Boards Pro <= 2.0.11.
Подделка запросов на стороне сервера подписчика (SSRF) в версиях FluentCRM Pro <= 3.1.12.
Нарушение контроля доступа подписчика в версиях Fluent Support Pro <= 2.3.1.
Авторская SQL-инъекция в версиях FluentCRM Pro <= 3.1.12.
Подделка запросов на стороне сервера участника (SSRF) в общих файлах версий <= 1.7.69.
Неаутентифицированный нарушенный контроль доступа в Менеджере бронирования и аренды <= версий 2.7.5.
Уязвимость была обнаружена в исходном коде Online Clinic Management System 1.0. Эта уязвимость затрагивает неизвестный код файла Success/login.php компонента Admin Login. Манипулирование аргументом Имя пользователя приводит к SQL-инъекции. Возможна удаленная …