CVE-2026-78277
4,9 MEDIUM 4,9Подделка запросов на стороне сервера подписчика (SSRF) в версиях FluentCRM Pro <= 3.1.12.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Подделка запросов на стороне сервера подписчика (SSRF) в версиях FluentCRM Pro <= 3.1.12.
Нарушение контроля доступа подписчика в версиях Fluent Support Pro <= 2.3.1.
Авторская SQL-инъекция в версиях FluentCRM Pro <= 3.1.12.
Подделка запросов на стороне сервера участника (SSRF) в общих файлах версий <= 1.7.69.
Неаутентифицированный нарушенный контроль доступа в Менеджере бронирования и аренды <= версий 2.7.5.
Уязвимость была обнаружена в исходном коде Online Clinic Management System 1.0. Эта уязвимость затрагивает неизвестный код файла Success/login.php компонента Admin Login. Манипулирование аргументом Имя пользователя приводит к SQL-инъекции. Возможна удаленная …
Прошивка маршрутизаторов KAON PG5298A и PG5298B позволяет неаутентифицированному пользователю запрашивать определенную конечную точку и получать конфиденциальную информацию, такую как пароль для административного портала. Эта уязвимость исправлена в версии прошивки: 3.0.82 …
Включение неаутентифицированного локального файла в версии Verdure Core <= 1.2.
Включение локальных файлов без аутентификации в версиях Måne <= 1.7.
Неаутентифицированное внедрение PHP-объектов в версиях FreightCo <= 1.1.15.