tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 09:20

XenForo 2.3.13 закрыла две уязвимости аутентификации

В XenForo 2.3.13 исправлены две уязвимости: пустые client_secret и code_verifier в OAuth2 (CVE-2026-73309, CVSS до 9.1) и привязка passkey к чужому аккаунту при двухфакторной проверке (CVE-2026-73313). Обе позволяли обойти проверку подлинности.

XenForo 2.3.13 закрыла две уязвимости аутентификации
#XenForo
Читать дальше
Безопасность

SolarWinds закрыла две критические RCE-уязвимости в Observability Self-Hosted

Безопасность

Check Point закрыла две критические уязвимости в VPN

Безопасность

MikroTik закрыла три уязвимости RouterOS, включая обход аутентификации по SSH

Безопасность

OnePlus: две уязвимости дают root-доступ без разрешений