Timeline podatności CVE
Chronologiczny feed CVE — 200 najnowszych podatności posortowanych według daty publikacji.
Niewłaściwe ograniczenie wywołań narzędzi w Spring AI może prowadzić do eskalacji uprawnień.
Brak weryfikacji dostępu w procedurze report.get pozwala każdemu użytkownikowi na odczytanie pełnej konfiguracji raportu.
Błąd w JuiceFS pozwala na zapis plików w niezamierzonych lokalizacjach przez atakującego.
Nieprawidłowa autoryzacja w Dolibarr umożliwia zdalne ataki na użytkowników.
Wstrzyknięcie danych w micrometer-registry-statsd i micrometer-core umożliwia ataki spoofingowe.
Wstrzyknięcie poleceń w narzędziu BOSH CLI na Windows umożliwia zdalne wykonanie dowolnych poleceń.
Przepełnienie bufora w Micrometer Tracing umożliwia atak DoS przez nieograniczone alokacje obiektów.
Wstrzyknięcie złośliwego dokumentu STIX w MISP pozwala na manipulację metadanymi atrybutów.
Wstrzyknięcie poleceń w Apache InLong umożliwia wykonanie dowolnych poleceń powłoki.
Błędna kontrola dostępu w CloudStack pozwala na nieautoryzowane tworzenie i ujawnianie komentarzy.
Wstrzyknięcie poleceń w Apache CloudStack umożliwia zdalne wykonanie kodu jako root.
Wykorzystanie SSRF w Apache CloudStack pozwala na pobranie złośliwego pliku z wewnętrznymi celami.
Błąd zarządzania uprawnieniami w wtyczce uwierzytelniania dwuskładnikowego Apache CloudStack umożliwia ominięcie tej ochrony.
Luka w ArchitectPanel Web Admin Panel umożliwia obejście uwierzytelnienia.
Przetwarzanie złośliwie przygotowanego pliku w macOS może prowadzić do nieoczekiwanego zakończenia aplikacji.
Nieprawidłowa walidacja danych w Genian NAC i ZTNA umożliwia wstrzyknięcie SQL i obejście uwierzytelnienia.
Błąd w SPIP umożliwia zdalnym atakującym wykonanie dowolnego kodu bez uwierzytelnienia.
Błąd SSRF w OpenStack Glance pozwala administratorom na dostęp do wewnętrznych URLi.
Wykorzystanie przejścia ścieżki w apport-unpack pozwala na nadpisywanie plików przez atakującego.
Wykonanie zdalnego kodu w PTC Windchill i PTC FlexPLM umożliwia deserializacja niezaufanych danych.
Wykorzystanie podatności SSRF w PTC Windchill PDMLink umożliwia atakującym dostęp do wewnętrznych zasobów.
Obejście kontroli dostępu w PTC Windchill WRR umożliwia nieautoryzowany dostęp.
Brak weryfikacji właściciela konta w EverShop pozwala na przejęcie konta klienta.
Błąd w SitemapLoader w langchain umożliwia atakującemu ujawnienie wewnętrznych odpowiedzi.
Deserializacja niezaufanych danych w Microsoft Entra ID umożliwia zdalne wykonanie kodu.
Błędna autoryzacja w Azure Arc umożliwia nieautoryzowanemu atakującemu eskalację uprawnień.
Wykorzystanie SSRF w Azure Active Directory pozwala autoryzowanemu atakującemu na eskalację uprawnień w sieci.
Wykorzystanie SSRF w Azure Virtual Machines pozwala autoryzowanemu atakującemu na eskalację uprawnień w sieci.
Nieprawidłowe ograniczenie ścieżki w Azure Logic Apps pozwala na eskalację uprawnień przez atakującego.
Wstrzyknięcie SQL w Azure SQL Database umożliwia autoryzowanemu atakującemu eskalację uprawnień.
Wstrzyknięcie SQL w Azure SQL Database umożliwia autoryzowanemu atakującemu eskalację uprawnień.
Przepełnienie bufora w Mailpit umożliwia atakującym wywołanie dużego zużycia pamięci.
Błędne rozwiązywanie nazw w Azure Arc umożliwia nieautoryzowanemu atakującemu eskalację uprawnień.
Nieprawidłowa kontrola dostępu w Azure SQL Database umożliwia eskalację uprawnień przez sieć.
Wykorzystanie SSRF w Microsoft Exchange Online umożliwia nieautoryzowanemu atakującemu eskalację uprawnień w sieci.
Wstrzyknięcie argumentów w Azure Managed Instance dla Apache Cassandra umożliwia zdalne wykonanie kodu.
Przechodzenie po względnych ścieżkach w Microsoft Fabric umożliwia eskalację uprawnień przez autoryzowanego atakującego.
Nieprawidłowa weryfikacja podpisu kryptograficznego w Azure Data Factory umożliwia eskalację uprawnień.
Przepełnienie bufora w Capstone umożliwia zdalne wykonanie kodu i awarię procesu.
Niekontrolowany element ścieżki wyszukiwania w Windows Remote Help Defense umożliwia lokalne oszustwo.
Brak walidacji URL w TREK umożliwia atakującemu dostęp do wewnętrznych usług.
Wstrzyknięcie SQL w BigBlueButton umożliwia zdalne wykonanie kodu w bazie danych.
Błąd w SFTPGo umożliwia ujawnienie zawartości plików poza udostępnionym katalogiem.
Luka w cmdnim w IBM AIX i PowerVM VIOS pozwala nieuprzywilejowanemu użytkownikowi na wykonanie kodu jako root.
Błąd walidacji wskaźników w AIX vSCSI umożliwia eskalację uprawnień lub całkowity kompromis.
Wysłanie spreparowanego pakietu UDP do IBM AIX i PowerVM VIOS powoduje całkowitą niedostępność systemu.
Korupcja pamięci stosu w AIX IPsec ESP może prowadzić do awarii systemu i odmowy usługi.
Niewłaściwa walidacja w IBM AIX i PowerVM VIOS pozwala na eskalację uprawnień przez lokalnego atakującego.
Nieprawidłowe neutralizowanie elementów w IBM AIX i PowerVM VIOS pozwala na zdalne wykonanie poleceń.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Nieprawidłowa walidacja wskaźnika w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Nieprawidłowe neutralizowanie elementów w IBM AIX i PowerVM VIOS pozwala na zdalne wykonanie poleceń.
Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS pozwala na uzyskanie poufnych informacji.
Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Niekontrolowane zużycie zasobów w IBM AIX i PowerVM VIOS pozwala na zdalne wywołanie odmowy usługi.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Nieprawidłowe rozwiązywanie linków symbolicznych w IBM AIX i PowerVM VIOS pozwala na nadpisanie plików.
Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS umożliwia zdalne uzyskanie danych i wywołanie odmowy usługi.
Nieprawidłowa walidacja rozmiaru alokacji w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na zdalne zablokowanie systemu.
Obejście zabezpieczeń w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu dostęp do zastrzeżonego katalogu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie całkowitej liczby w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Nieprawidłowa walidacja pola rozmiaru tablicy w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie dowolnych poleceń.
Wrażliwość formatu w IBM AIX i PowerVM VIOS pozwala zdalnie wykonać dowolny kod.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Wykorzystanie podatności use-after-free w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Niekontrolowana rekurencja w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Nieprawidłowa walidacja certyfikatów w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Błąd odczytu poza granicami w IBM AIX i PowerVM VIOS pozwala na uzyskanie poufnych informacji.
NULL pointer dereference w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wywołanie odmowy usługi.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalne wykonanie kodu.
Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na wykonanie dowolnych poleceń.
Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu naruszenie poufności i integralności systemu.
Nieprawidłowe rozwiązywanie linków symbolicznych w IBM AIX i PowerVM VIOS pozwala na eskalację uprawnień.
Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu uzyskanie wrażliwych danych.
Błąd zapisu poza granicami w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Nieprawidłowa walidacja linków symbolicznych w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Niekontrolowane zużycie zasobów w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Błąd odczytu poza zakresem w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu ujawnienie pamięci jądra.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu wykonanie dowolnego kodu.
Przepełnienie bufora w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Błąd w Tor umożliwia ominięcie zabezpieczeń przed bombą kompresyjną przez atakującego.
Nieskończona pętla w Torze przy dekompresji uszkodzonego strumienia zlib/gzip prowadzi do zawieszenia.
Przepełnienie bufora w Google Chrome umożliwia zdalne wykonanie kodu poza piaskownicą.
Nieprawidłowe zarządzanie zasobami w Google Chrome umożliwia zdalne wykonanie kodu.
Wykorzystanie błędu use after free w DOM w Google Chrome umożliwia zdalne wykonanie kodu.
Błąd autoryzacji w Google Chrome pozwala zdalnemu atakującemu na obejście polityki pochodzenia.
Warunek wyścigu w V8 w Google Chrome umożliwia zdalnemu atakującemu wykonanie kodu w piaskownicy.
Błąd walidacji nazw stosów w Dockge umożliwia nieautoryzowany dostęp do plików i ich usuwanie.
Wykorzystanie po zwolnieniu pamięci w Chromoting w Google Chrome umożliwia zdalne wykonanie kodu.
Eskalacja uprawnień w Google Chrome umożliwia zdalnemu atakującemu wykonanie kodu.
Wykorzystanie luki w RHACM umożliwia wyciek poufnych danych z dowolnych sekretów.
Wstrzyknięcie sekwencji CRLF w Bandit umożliwia atakującemu manipulację nagłówkami HTTP.
Brak limitów w mtrudel bandit pozwala atakującemu na zablokowanie procesów HTTP/2.
Błąd w libvips umożliwia przepełnienie bufora, co może ujawniać dane lub powodować awarię.
Wykrycie danych w pamięci w libvips umożliwia ujawnienie sąsiednich danych obrazu.
Przepełnienie bufora w libvips umożliwia korupcję pamięci lub awarię procesu.
Błąd w multicloud-operators-subscription pozwala na obejście zabezpieczeń i wdrożenie dowolnych zasobów.
Przepełnienie bufora w Mailpit umożliwia zdalne wywołanie ataku na dostępność usługi.
Przepełnienie pamięci w Mailpit umożliwia atakującym degradację dostępności serwisu.
Brak odpowiedniego eskapowania w DiceBear umożliwia wstrzyknięcie złośliwego kodu SVG.
Przepełnienie bufora w libvips umożliwia dostęp do danych atakującego i potencjalne awarie procesu.
Wstrzyknięcie poleceń w OTRS umożliwia administratorom wykonanie dowolnych komend systemowych.
Luka w lin-snow Ech0 umożliwia zdalne wykorzystanie niebezpiecznego algorytmu kryptograficznego.
Błąd w weryfikacji podpisu webhooka w Appwrite pozwala na nieautoryzowane publikowanie komentarzy.
W Frappe przed wersjami 15.115.0 i 16.27.0 atakujący może enumerować zarejestrowanych użytkowników.
Brak kontroli autoryzacji w django CMS umożliwia kopiowanie treści z nieautoryzowanych stron.
Wykrycie w libgit2 umożliwia ujawnienie poświadczeń przy przekierowaniu HTTP.
Błąd w Mongoose umożliwia atakującemu zdalne oszustwo żądań i nieautoryzowany dostęp.
Przechowywane XSS w Mongoose umożliwia atakującemu kradzież danych sesji.
Błąd w Lean 4 pozwala na wstrzyknięcie błędnie typowanej indukcji, co prowadzi do zamieszania typów.
Brak filtrowania znaków kontrolnych w broot pozwala na wykonanie kodu w terminalu przez złośliwe nazwy plików.
Przepełnienie bufora w libevent umożliwia lokalnemu atakującemu korupcję pamięci.
Słabości w libevent umożliwiają wstrzyknięcie nagłówków i obejście kontroli dostępu.
Błąd use-after-free w libevent może prowadzić do uszkodzenia pamięci lub awarii procesu.
Obejście uwierzytelnienia w Samly pozwala na wielokrotne wykorzystanie SAML, co umożliwia atakującemu dostęp.
Niewystarczająca weryfikacja danych w Dropbox Samly pozwala na nawiązanie uwierzytelnionej sesji przez atakującego.
Obejście walidacji plików w vsDesk umożliwia zdalne wykonanie kodu przez atakującego.
Przepełnienie bufora w Comfast CF-N1-S umożliwia zdalne wykonanie kodu.
Niewłaściwa walidacja w Kata Containers pozwala atakującemu na dostęp do poufnych danych.
Wstrzyknięcie SQL w CodeAstro Apartment Visitor Management System umożliwia zdalne wykonanie ataku.
Wstrzyknięcie SQL w CodeAstro Apartment Visitor Management System umożliwia zdalne ataki.
W Plate przed wersją 53.3.2 występuje podatność na fałszywe żądania serwerowe przez konwersję HTML.
Przejęcie sesji w Hurl umożliwia atakującemu dostęp do ciasteczek uwierzytelniających.
Błąd w SumatraPDF umożliwia uszkodzenie pamięci sterty przez złośliwe pliki CHM.
Ujawnienie ukrytych komentarzy w OpenProject pozwala na dostęp do wrażliwych informacji.
Brak odpowiedniego ograniczenia autoryzacji w LangBot pozwala na wykonanie dowolnych poleceń przez uwierzytelnionych użytkowników.
Błąd w Windmill pozwala na odczyt skryptów spoza dozwolonej ścieżki przy użyciu tokena API.
Przepełnienie stosu w deepmerge-ts może prowadzić do awarii aplikacji przy złośliwych obiektach.
Korupcja pamięci w OriginLab Origin Viewer umożliwia zdalne wykonanie kodu po otwarciu złośliwego pliku.
Błąd w analizie plików OPJ w OriginLab Origin Viewer umożliwia zdalne wykonanie kodu.
Deserializacja niezaufanych danych w Aeon umożliwia zdalne wykonanie kodu.
Wstrzyknięcie kodu w aeon umożliwia zdalne wykonanie dowolnego kodu po interakcji użytkownika.
Wstrzyknięcie kodu w aeon umożliwia zdalne wykonanie dowolnego kodu po interakcji użytkownika.
Błąd w parsowaniu plików OPJU w OriginLab OriginPro umożliwia zdalne wykonanie kodu.
Błąd w parsowaniu plików OGG w OriginLab OriginPro umożliwia zdalne wykonanie kodu.
Korupcja pamięci w OriginLab OriginPro umożliwia zdalne wykonanie kodu po otwarciu złośliwego pliku.
Korupcja pamięci w OriginLab OriginPro przy przetwarzaniu plików OGG umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu.
Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu przez Bluetooth.
Przepełnienie bufora w Sony XAV-9500ES umożliwia zdalne wykonanie kodu.
Wykorzystanie luki w Heimdall Data Database Proxy pozwala na zdalne wykonanie kodu.
Przepełnienie bufora w Sony XAV-9500ES umożliwia lokalnym atakującym wykonanie dowolnego kodu.
Błąd odczytu poza granicami w Sony XAV-9500ES umożliwia ujawnienie wrażliwych informacji.
Wstrzyknięcie poleceń w Sony XAV-9500ES pozwala na lokalną eskalację uprawnień.
Obejście autoryzacji w Sony XAV-9500ES umożliwia atakującym dostęp do systemu bez uwierzytelnienia.
Nieprawidłowe uprawnienia w Kenwood DNR1007XR umożliwiają lokalną eskalację uprawnień.
W Parallels RAS Client luka umożliwia lokalnym atakującym eskalację uprawnień.
Deserializacja niezaufanych danych w Hugging Face PyTorch Image Models umożliwia zdalne wykonanie kodu.
Błąd w Adminer umożliwia zdalne wykonanie kodu przez nieprawidłowe sprawdzenie wartości zwracanej.
Ekspozycja niebezpiecznej funkcji w Parallels RAS Client umożliwia lokalną eskalację uprawnień.
Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.
Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.
Wstrzyknięcie poleceń w Comfast CF-N1-S umożliwia zdalne wykonanie kodu.
Nieprawidłowa autoryzacja w SourceCodester CET umożliwia zdalne manipulowanie ocenami.
Podatność SSRF w Apache InLong pozwala uwierzytelnionym użytkownikom na wykonywanie nieautoryzowanych żądań HTTP.
Luka w Apache InLong pozwala uwierzytelnionym użytkownikom na modyfikację definicji węzłów danych.
Wykorzystanie podatności na przejście ścieżki w Apache InLong pozwala na odczyt dowolnych plików z systemu.
Wstrzyknięcie SQL w Apache InLong umożliwia manipulację danymi w bazie.
Wstrzyknięcie SQL w Apache InLong umożliwia atakującemu wykonanie dowolnego kodu SQL.
Wstrzyknięcie poleceń w Apache InLong umożliwia atakującemu wykonanie złośliwego SQL.
Brak kontroli autoryzacji w Apache InLong pozwala uwierzytelnionym użytkownikom na usunięcie wszystkich źródeł strumieni.
Nieograniczone zużycie zasobów w Apache InLong umożliwia wpływ na konfigurację operacyjną.
Niekontrolowane zużycie zasobów w Apache InLong pozwala nieuprawnionym osobom na przeglądanie informacji o szablonach.
Błąd w WildFly Elytron umożliwia atakującym łatwiejsze zgadywanie haseł, co prowadzi do nieautoryzowanego dostępu.
Wstrzyknięcie SQL w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.
Wstrzyknięcie kodu w GreyDGL PentestGPT umożliwia zdalne wykonanie ataku.
Nieograniczony upload plików w SourceCodester Simple Online Food Ordering System umożliwia zdalne ataki.
Wstrzyknięcie SQL w itsourcecode Hospital Management System umożliwia zdalne wykonanie ataku.
Brak atrybutu xlink:href w lxml umożliwia ataki omijające URL w osadzonym SVG/MathML.
Luka w EMQX pozwala na zdalne wykonanie kodu przez złośliwe wtyczki.
Nieprawidłowa walidacja zmiennej środowiskowej ODMDIR w IBM AIX umożliwia lokalnemu atakującemu wykonanie dowolnych poleceń.
Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu uzyskanie uprawnień roota.
Przepełnienie bufora w IBM AIX i PowerVM VIOS może prowadzić do odmowy usługi.
Nieprawidłowa autoryzacja w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Nieprawidłowe zarządzanie uprawnieniami w IBM AIX i PowerVM VIOS umożliwia lokalnemu atakującemu eskalację uprawnień.
Warunek wyścigu TOCTOU w IBM AIX i PowerVM VIOS pozwala lokalnemu atakującemu na wykonanie dowolnego kodu.
Nieprawidłowe przetwarzanie danych wejściowych w IBM AIX i PowerVM VIOS pozwala na zdalne nadpisanie plików.
Błąd w IBM AIX i PowerVM VIOS umożliwia zdalnemu atakującemu wywołanie odmowy usługi.