tehno24.ru
← Безопасность
Безопасность10 октября 2026, 00:40

GROWI 7.5.5 закрыла CVE-2026-100727 с чтением файлов без входа

В GROWI 7.5.5 от 5 октября 2026 года исправлена уязвимость CVE-2026-100727: неаутентифицированный посетитель может читать файлы страниц, не открытых публично. Проблема затрагивает только установки с локальным хранилищем загрузок; CVSS 4.0 — 6.9, CVSS 3.0 — 5.3.

GROWI 7.5.5 закрыла CVE-2026-100727 с чтением файлов без входа
#GROWI
Читать дальше
Безопасность

CVE-2026-85706: чтение файлов в GitLab уже эксплуатируют

Безопасность

Cloudflare закрыла уязвимость в Containers с чтением чужих данных

Безопасность

CVE-2026-96366 в Webform для Drupal: обход доступа к файлам

Безопасность

CVE-2026-87886: небезопасные права файлов в плагинах Acronis для cPanel и Plesk