23 Sep 2026
Riasztás
CVE-2026-93952 - Arista Networks, VeloCloud Orchestrator
A termék nem vagy nem megfelelően validálja a bemeneti adatot, ami befolyásolhatja a program adat vagy vezérlési folyamát.
Read more
23 Sep 2026
Riasztás
CVE-2026-93485 - WordPress, WordPress
A program nem, vagy nem megfelelően szűri a felhasználó által megadott bemeneti adatokat, mielőtt azt átadná más felhasználókat kiszolgáló weblap részére.
Read more
23 Sep 2026
Riasztás
CVE-2026-87902 - WordPress, WordPress
A PHP program nem ellenőrzi megfelelően az include/require utasításoknak átadott fájlnevet, így a támadó befolyásolhatja, melyik fájl töltődik be. Ez helyi vagy távoli fájlbeillesztéshez (LFI/RFI) vezethet, ami érzékeny adatok kiszivárogtatását vagy...
Read more
23 Sep 2026
Riasztás
CVE-2026-7273 - ZyXEL
Olyan feltétel, amikor a felülírandó puffer a veremben van kiosztva (azaz egy helyi változó vagy ritkán egy függvény paramétere).
Read more
23 Sep 2026
Riasztás
CVE-2026-93616 - Check Point
A szoftver külső bemenetet használ a korlátozott szülőkönyvtár alatt található fájl vagy könyvtár azonosítására szolgáló helynév megalkotásához, de a szoftver nem megfelelően semlegesíti azokat a speciális elemeket az értékben, amelyek az útvonalat...
Read more
23 Sep 2026
Riasztás
CVE-2026-94127 - BIG-IP APM, F5
A halom túlcsordulás egy típusú puffer túlcsordulás, ahol a felülírható puffer a memória dinamikusan részében van kiosztva, ami általában azt jelenti, hogy a puffert egy olyan függvénnyel osztották ki, mint pl. a malloc().
Read more