tehno24.ru
← Безопасность
Безопасность3 октября 2026, 20:32

В YesWiki нашли девять уязвимостей, включая SQL-инъекцию с оценкой 8.6

2 октября 2026 года в YesWiki обнаружили девять уязвимостей. Главная — CVE-2026-104457 (CVSS 8.6): неаутентифицированная SQL-инъекция в действии Bazar filtertags позволяет через UNION-запрос прочитать всю базу данных, включая хеши паролей администраторов. Также есть три SSRF, слепая и second-order SQL-инъекции, CSRF и перезапись страниц без авторизации.

В YesWiki нашли девять уязвимостей, включая SQL-инъекцию с оценкой 8.6
#YesWiki
Читать дальше
Безопасность

В Ghost CMS нашли шесть уязвимостей, включая обход 2FA с оценкой 8.1

Безопасность

В AiSOC раскрыли пять уязвимостей, включая RCE с оценкой 9.0

Безопасность

Adobe закрыла 18 критических уязвимостей Campaign Classic, включая CVE с оценкой 10.0

Безопасность

В SiYuan до v3.7.4 нашли уязвимость авторизации с оценкой 8.7