CVE-2026-52022
7,5 HIGH 7,5Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через компоненты обработки регистрации IMS P-CSCF.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Проблема в kamailio v.6.1.1 и более ранних версиях позволяет удаленному злоумышленнику вызвать отказ в обслуживании через компоненты обработки регистрации IMS P-CSCF.
Уязвимость внедрения eval() в функцию get_list в модулях/meta_parser.py в lllyasviel Fooocus 2.1.854–2.5.5 позволяет удаленным злоумышленникам выполнять произвольный код Python с помощью специально созданных полезных данных стилей в метаданных EXIF загруженного …
OpenAI Codex Desktop для Windows и macOS автоматически проверяет метаданные Git и состояние рабочего дерева, когда пользователь открывает рабочую область. Если рабочая область содержит репозиторий с сохраненным файлом .git/config, контролируемым …
Интерфейс командной строки OpenAI Codex для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS автоматически собирают метаданные репозитория Git, не отключая параметр core.fsmonitor, локальный для репозитория. …
OpenAI Codex CLI для Windows, macOS и Linux, а также Codex Desktop для Windows и macOS ошибочно классифицировали некоторые команды PowerShell как безопасные, поскольку их анализатор безопасности команд интерпретировал токен …
OpenAI Codex Desktop для Windows и macOS может выполнять перехватчики Git, контролируемые злоумышленниками, поскольку автоматические операции Git доверяют локальному параметру core.hooksPath репозитория. Если пользователь открывает подготовленный злоумышленником репозиторий, сохраненный файл …
В затронутых продуктах существует уязвимость, позволяющая злоумышленнику создать проект и стать его администратором. В случае использования злоумышленник может создать, изменить и удалить свой собственный проект.
В затронутом продукте существует уязвимость, связанная с раскрытием данных. В исходном коде есть жестко запрограммированные ссылки, ведущие к файлам JSON, доступ к которым можно получить без аутентификации. В случае эксплуатации …
Dell PowerStore, уязвимость неправильной авторизации. Злоумышленник с низким уровнем привилегий с удаленным доступом потенциально может воспользоваться этой уязвимостью, что приведет к несанкционированному повышению привилегий.
Уязвимость авторизации на уровне сломанного объекта существует в Grashjs Atlas CMMS до версии 1.6.0. Прошедший проверку подлинности пользователь одного арендатора может читать и изменять запись компании другого арендатора, изменяя только …