CVE-2026-5510
6,4 MEDIUM 6,4Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с …
Злоумышленник, обладающий действительными учетными данными, может выбрать алгоритм сжатия для соединения IMAP, состояние распаковки которого требует большого объема памяти, и открыть несколько таких соединений. Предел памяти процесса достигается всего за …
Использование ресурсов ЦП Sieve отслеживается в скомпилированном скрипте, поэтому злоумышленник, обладающий действительными учетными данными, может сбросить учет, неоднократно меняя активный скрипт. Скомпилированные файлы сценариев также не удаляются при удалении или …
Хост, указанный в качестве доверенного прокси-сервера, может отправлять информацию о пересылке, содержащую нулевой байт, что приводит к сбою процесса входа в систему при следующей попытке входа. Процесс входа в систему …
Сравнение пароля doveadm и ключа API не полностью безопасно по времени и может выявить длину настроенного секрета. Злоумышленник, имеющий доступ к той же сети, что и служба doveadm, способный делать …
Злоумышленник, обладающий действительными учетными данными, может отправить неверную команду IMAP URLFETCH, в результате чего неинициализированная память будет включена в ответ об ошибке, возвращаемый клиенту. Содержимое памяти процесса может быть раскрыто …
Злоумышленник, не прошедший проверку подлинности, может отправить команду IMAP ID с очень большим количеством параметров перед входом в систему, что приводит к непропорциональному росту использования памяти и ЦП. Процесс входа …
Информация о пересылке, полученная от хоста, указанного в качестве доверенного прокси-сервера, не хранится отдельно от собственных полей аутентификации Dovecot, поэтому значение, отправленное этим хостом, может быть введено в качестве внутреннего …
Злоумышленник, обладающий действительными учетными данными, может использовать сценарий Sieve с расширением editheader, чтобы инициировать использование после освобождения в коде редактирования почты и записать содержимое памяти за пределы предполагаемого буфера в …
Злоумышленник, владеющий токеном OAuth2, предоставляющим только часть необходимых областей, может пройти аутентификацию, поскольку, когда в конфигурации требуется более одной области, пути проверки удаленных токенов принимают токен, содержащий только один из …