CVE-2026-78314
8,8 HIGH 8,8SQL-инъекция в Delta DIAEnergie v1.11.00.002 позволяет злоумышленнику удаленное выполнение кода.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
SQL-инъекция в Delta DIAEnergie v1.11.00.002 позволяет злоумышленнику удаленное выполнение кода.
fast-uri — это анализатор URI для Node.js. Его собственный синтаксический анализатор для литералов IPv6 в скобках не проверяет полную грамматику IPv6, поэтому недопустимый конечный текст в органе управления может быть …
fast-uri — это анализатор URI для Node.js. Он канонизирует хост в его ASCII-форме только тогда, когда входные данные содержат явную схему, поэтому ссылка относительно схемы, такая как хост, которому предшествуют …
fast-uri — это анализатор URI для Node.js. Он декодирует escape-проценты в имени хоста во время синтаксического анализа, а затем декодирует проанализированное имя хоста во второй раз во время рекомпозиции полномочий, …
Уязвимость обхода пути в обработке шаблона экземпляра LXD позволяет злоумышленнику с разрешениями на редактирование контейнера или любому пользователю, запускающему созданный образ, перезаписать произвольные файлы в хост-системе от имени пользователя root. …
Медиа-сервер HTTP на дронах DJI не обеспечивает достаточных ограничений на входящие соединения или скорость запросов. Злоумышленник, имеющий доступ к внутренней сети дрона, может исчерпать пул соединений сервера, неоднократно запрашивая сохраненный …
Дроны DJI предоставляют неаутентифицированный командный интерфейс DUML через Bluetooth, который позволяет злоумышленнику в радиусе действия Bluetooth изменять параметры конфигурации Wi-Fi, включая SSID, PSK, MAC-адрес, нормативный код страны и беспроводной канал. …
Медиа-сервер HTTP, работающий на дронах DJI, передает сохраненные фотографии и видео через конечную точку `/v2` без аутентификации запрашивающего клиента. Имена файлов следуют предсказуемому шаблону, что позволяет злоумышленнику, который присоединяется к …
Расширение Joomla — joomlack.fr — SQL-инъекция второго порядка в Page Builder CK <3.6.5 — Расширение Joomla Page Builder CK уязвимо к проблеме SQL-инъекции, связанной с методом loadStyles модели страницы внешнего …
Расширение Joomla — joomlack.fr — Отраженный XSS в Page Builder CK < 3.6.5 — Расширение Joomla Page Builder CK уязвимо к отраженному XSS через параметр iscontenttype.