ForeScout NAC SecureConnector version 11.2 -Â CWE-427: Uncontrolled Search Path Element
Synel Terminals - CWE-494: Download of Code Without Integrity Check
7Twenty BOT - CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').
Farsight Tech Nordic AB ProVide version 14.5Â - Multiple XSS vulnerabilities (CWE-79) can be exploited by a user with administrator privilege.
Proscend Advice ICR Series routers FW version 1.76Â - CWE-1392: Use of Default Credentials
Многие фантастически классные опенсорсные программы появляются потому, что разработчику «неймётся попробовать». Именно так было и в случае с Firecracker. В 2014 году компания Amazon запустила AWS Lambda, которую позиционировала как «бессерверную» вычислительную платформу. В AWS Lambda…
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in Elastic Email Sender plugin <=Â 1.2.6 versions.
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in SuiteDash :: ONE Dashboard® Client Portal : SuiteDash Direct Login plugin <= 1.7.6 versions.
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in QualityUnit Post Affiliate Pro plugin <=Â 1.25.0 versions.
Auth. (contributor+) Stored Cross-Site Scripting (XSS) vulnerability in WP OnlineSupport, Essential Plugin Audio Player with Playlist Ultimate plugin <=Â 1.2.2 versions.