tehno24.ru
← Безопасность
Безопасность3 октября 2026, 15:31

В SiYuan до v3.7.4 нашли уязвимость авторизации с оценкой 8.7

В приложении для заметок SiYuan до версии 3.7.4 обнаружена уязвимость отсутствия авторизации (CWE-862) с оценкой CVSS 8.7. 17 эндпоинтов в kernel/api/block.go не проверяют права доступа, позволяя анонимным пользователям читать приватные заметки и структуру рабочего пространства. Проблема исправлена в v3.7.4.

В SiYuan до v3.7.4 нашли уязвимость авторизации с оценкой 8.7
#SiYuan
Читать дальше
Безопасность

В расширениях Joomla нашли две уязвимости с загрузкой файлов без авторизации

Безопасность

В UTMStack нашли 7 уязвимостей с максимальной оценкой 9.9

Безопасность

В Ghost CMS нашли шесть уязвимостей, включая обход 2FA с оценкой 8.1

Безопасность

В Mooncake нашли уязвимости с оценкой до 9.8: чтение и запись памяти без аутентификации