Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
List-CVE-2025-2026 — CVE 2025-2026 की अद्यतन सूची | Kitploit
उपकरण/GitHubGitHub/magercode/list-cve-2025-2026
भेद्यता विश्लेषणजानकारी एकत्र करनावेब सुरक्षाखतरा खुफियालर्निंग और शिक्षाचयनित संसाधन
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

CVE 2025-2026 की अद्यतन सूची

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
  1. CVE-2025-69412 - KDE messagelib 25.11.90 से पहले का संस्करण Google Safe Browsing Lookup API (उर्फ फ़िशिंग API) में threatMatches:find के लिए SSL त्रुटियों को अनदेखा करता है, जो संभवतः ...

  2. CVE-2025-69413 - Gitea 1.25.2 से पहले के संस्करण में, /api/v1/user विफल प्रमाणीकरण के लिए विभिन्न प्रतिक्रियाएँ देता है जो इस बात पर निर्भर करता है कि उपयोगकर्ता नाम मौजूद है या नहीं।

  3. CVE-2025-13820 - Comments WordPress प्लगइन 7.6.40 से पहले के संस्करण में disqus.com प्रदाता का उपयोग करते समय उपयोगकर्ता की पहचान को ठीक से मान्य नहीं करता है, जिससे हमलावर को लो...

  4. CVE-2025-11157 - feast-dev/feast संस्करण 0.53.0 में एक उच्च-गंभीरता वाली दूरस्थ कोड निष्पादन भेद्यता मौजूद है, विशेष रूप से Kubernetes materializer कार्य में जो स्थित है ...

  5. CVE-2026-0544 - itsourcecode School Management System 1.0 में एक सुरक्षा दोष पाया गया है। यह फ़ाइल /student/index.php के एक अज्ञात भाग को प्रभावित करता है। हेरफेर...

  6. CVE-2025-15404 - campcodes School File Management System 1.0 में एक सुरक्षा भेद्यता का पता चला है। प्रभावित तत्व फ़ाइल /sa... का एक अज्ञात फ़ंक्शन है।

  7. CVE-2025-15405 - PHPEMS 11.0 तक के संस्करण में एक भेद्यता पाई गई। प्रभावित तत्व एक अज्ञात फ़ंक्शन है। हेरफेर के परिणामस्वरूप क्रॉस-साइट रिक्वेस्ट फॉरजरी (CSRF) होती है...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) एक सर्व-उद्देश्यीय एज मैसेजिंग प्लेटफॉर्म है। 0.24.5 से पहले के संस्करणों में ... के भीतर हीप-यूज़-आफ्टर-फ्री (UAF) भेद्यता है।

  9. CVE-2025-14428 - All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements plugin for WordPress विभिन्न संस्करणों में भेद्य है ...

  • CVE-2025-14627 - WP Import – Ultimate CSV XML Importer for WordPress plugin for WordPress सभी संस्करणों में, और शामिल करते हुए, सर्वर-साइड रिक्वेस्ट फॉरजरी (SSRF) के लिए भेद्य है...

  • CVE-2025-15406 - PHPGurukul Online Course Registration 3.1 तक के संस्करण में एक दोष पाया गया है। यह एक अज्ञात फ़ंक्शन को प्रभावित करता है। यह हेरफेर अनधिकार प्राधिकरण की कमी का कारण बनता है...

  • CVE-2025-47411 - एक वैध गैर-प्रशासक खाते वाला उपयोगकर्ता Apache StreamPipes में उपयोगकर्ता आईडी निर्माण तंत्र में एक भेद्यता का शोषण कर सकता है जो अनुमति देता है...

  • CVE-2025-48768 - Apache NuttX RTOS के fs/inode/fs_inoderemove कोड में अमान्य पॉइंटर या संदर्भ जारी करने की भेद्यता पाई गई जिसने रूट फ़ाइल सिस्टम को अनुमति दी...

  • CVE-2025-48769 - Apache NuttX RTOS के fs/vfs/fs_rename कोड में उपयोग के बाद मुक्त (Use After Free) भेद्यता पाई गई, जो पुनरावर्ती कार्यान्वयन और एकल बफर उपयोग के कारण...

  • CVE-2025-15407 - code-projects Online Guitar Store 1.0 में एक भेद्यता पाई गई है। यह फ़ाइल /admin/Create_category.php के एक अज्ञात फ़ंक्शन को प्रभावित करती है। ऐसा...

  • CVE-2025-15408 - code-projects Online Guitar Store 1.0 में एक भेद्यता पाई गई। प्रभावित फ़ाइल /admin/Create_product.php का एक अज्ञात फ़ंक्शन है। ... करने से

  • CVE-2025-66398 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। संस्करण 2.19.0 से पहले, एक अप्रमाणित हमलावर अंतर... को दूषित कर सकता है।

  • CVE-2025-68272 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। संस्करण 2.19.0 से पहले के संस्करणों में सेवा से इनकार (DoS) भेद्यता अनुमति देती है...

  • CVE-2026-21428 - cpp-httplib एक C++11 सिंगल-फ़ाइल हेडर-ओनली क्रॉस-प्लेटफ़ॉर्म HTTP/HTTPS लाइब्रेरी है। संस्करण 0.30.0 से पहले, write_headers फ़ंक्शन जाँच नहीं करता...

  • CVE-2026-21436 - eopkg Python3 में लागू एक Solus पैकेज मैनेजर है। 4.4.0 से पहले के संस्करणों में, एक दुर्भावनापूर्ण पैकेज --destdir द्वारा निर्धारित निर्देशिका से बच सकता है...

  • CVE-2026-21437 - eopkg Python3 में लागू एक Solus पैकेज मैनेजर है। 4.4.0 से पहले के संस्करणों में, एक दुर्भावनापूर्ण पैकेज ऐसी फ़ाइलें शामिल कर सकता है जो ... द्वारा ट्रैक नहीं की जाती हैं।

  • CVE-2025-15409 - code-projects Online Guitar Store 1.0 में एक भेद्यता निर्धारित की गई। इस भेद्यता से प्रभावित फ़ाइल /admin... की एक अज्ञात कार्यक्षमता है।

  • CVE-2025-15410 - code-projects Online Guitar Store 1.0 में एक भेद्यता की पहचान की गई। इस मुद्दे से प्रभावित फ़ाइल /login.php की कुछ अज्ञात कार्यक्षमता है। ...

  • CVE-2025-55065 - CWE-89 SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन ('SQL इंजेक्शन')

  • CVE-2025-68273 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। संस्करणों में एक अप्रमाणित सूचना प्रकटीकरण भेद्यता...

  • CVE-2025-68619 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। appstore इंटरफ़ेस के संस्करण 2.19.0 से पहले के संस्करण प्रशासकों को अनुमति देते हैं ...

  • CVE-2025-68620 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। संस्करण 2.19.0 से पहले के संस्करण दो सुविधाओं को उजागर करते हैं जिन्हें एक साथ जोड़ा जा सकता है...

  • CVE-2025-69203 - Signal K Server एक सर्वर एप्लिकेशन है जो नाव में केंद्रीय हब पर चलता है। एक्सेस अनुरोध प्रणाली के संस्करण 2.19.0 से पहले में दो संबंधित दोष हैं...

  • CVE-2025-15411 - WebAssembly wabt 1.0.39 तक के संस्करण में एक कमजोरी की पहचान की गई है। यह भेद्यता फ़ाइल /src/repro/... के फ़ंक्शन wabt::AST::InsertNode को प्रभावित करती है।

  • CVE-2025-15412 - WebAssembly wabt 1.0.39 तक के संस्करण में एक सुरक्षा भेद्यता का पता चला है। यह मुद्दा फ़ाइल /sr... के फ़ंक्शन wabt::Decompiler::VarName को प्रभावित करता है।

  • CVE-2025-15413 - wasm3 0.5.0 तक के संस्करण में एक भेद्यता पाई गई। प्रभावित फ़ाइल m3_exec.h का फ़ंक्शन op_SetSlot_i32/op_CallIndirect है। हेरफेर करने पर...

  • CVE-2025-15414 - go-sonic sonic 1.1.4 तक के संस्करण में एक दोष पाया गया है। प्रभावित तत्व कंपोनेंट के फ़ाइल service/theme/git_fetcher.go का फ़ंक्शन FetchTheme है...

  • CVE-2025-15415 - xnx3 wangmarket 6.4 तक के संस्करण में एक भेद्यता पाई गई है। प्रभावित तत्व फ़ाइल /sits/uploadImage.do का फ़ंक्शन uploadImage है... का

  • CVE-2025-15416 - xnx3 wangmarket 6.4 तक के संस्करण में एक भेद्यता पाई गई। यह कंपोनेंट Add Global Vari... के फ़ाइल /siteVar/save.do के एक अज्ञात फ़ंक्शन को प्रभावित करता है।

  • CVE-2025-15417 - Open5GS 2.7.6 तक के संस्करण में एक भेद्यता की पहचान की गई। प्रभावित फ़ाइल src/sgwc/s11-handle... का फ़ंक्शन sgwc_s11_handle_create_session_request है।

  • CVE-2025-15418 - Open5GS 2.7.6 तक के संस्करण में एक सुरक्षा दोष पाया गया है। इस भेद्यता से प्रभावित लाइब्रेरी li... में फ़ंक्शन ogs_gtp2_parse_bearer_qos है।

  • CVE-2025-15419 - Open5GS 2.7.6 तक के संस्करण में एक कमजोरी की पहचान की गई है। इस मुद्दे से प्रभावित फ़ाइल src/... का फ़ंक्शन sgwc_s5c_handle_create_session_response है।

  • CVE-2025-15420 - Yonyou KSOA 9.0 में एक सुरक्षा भेद्यता का पता चला है। यह फ़ाइल /worksheet/agent_work_report.jsp के एक अज्ञात भाग को प्रभावित करता है। हेरफेर...

  • CVE-2025-15421 - Yonyou KSOA 9.0 में एक भेद्यता पाई गई। यह भेद्यता कंपोनेंट HT... के फ़ाइल /worksheet/agent_worksadd.jsp के अज्ञात कोड को प्रभावित करती है।

  • CVE-2025-15422 - EmpireSoft EmpireCMS 8.0 तक के संस्करण में एक दोष पाया गया है। यह मुद्दा कंपोनेंट IP एड... के फ़ाइल e/class/connect.php के फ़ंक्शन egetip को प्रभावित करता है।

  • CVE-2025-14047 - Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend plugin for WordPress ...

  • CVE-2025-14998 - Branda plugin for WordPress सभी संस्करणों में, और 3.4.24 शामिल करते हुए, खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के लिए भेद्य है। यह इस कारण है...

  • CVE-2025-15423 - EmpireSoft EmpireCMS 8.0 तक के संस्करण में एक भेद्यता पाई गई है। प्रभावित फ़ाइल e/class/connect.php का फ़ंक्शन CheckSaveTranFiletype है। ऐसा...

  • CVE-2025-15424 - Yonyou KSOA 9.0 में एक भेद्यता पाई गई। प्रभावित तत्व कंपोनेंट H... के फ़ाइल /worksheet/agent_worksdel.jsp का एक अज्ञात फ़ंक्शन है।

  • CVE-2025-15425 - Yonyou KSOA 9.0 में एक भेद्यता निर्धारित की गई। प्रभावित तत्व कंपोनेंट HT... के फ़ाइल /worksheet/del_user.jsp का एक अज्ञात फ़ंक्शन है।

  • CVE-2025-15426 - jackying H-ui.admin 3.1 तक के संस्करण में एक भेद्यता की पहचान की गई। यह लाइब्रेरी /lib/webuploader/0.1.5/server/preview... में एक अज्ञात फ़ंक्शन को प्रभावित करता है।

  • CVE-2025-15427 - Seeyon Zhiyuan OA Web Application System 20251222 तक के संस्करण में एक सुरक्षा दोष पाया गया है। यह फ़ाइल /carManag... के एक अज्ञात फ़ंक्शन को प्रभावित करता है।

  • CVE-2025-15428 - UTT 进取 512W 1.7.7-171114 में एक कमजोरी की पहचान की गई है। प्रभावित फ़ाइल /goform/formRemoteControl का फ़ंक्शन strcpy है। यह हेरफेर...

  • CVE-2025-12685 - WPBookit WordPress प्लगइन 1.0.7 तक के संस्करण में ग्राहकों को हटाते समय CSRF जाँच का अभाव है। यह एक अप्रमाणित हमलावर को किसी भी ग्राहक को हटाने की अनुमति दे सकता है...

  • CVE-2025-13153 - Logo Slider WordPress प्लगइन 4.9.0 से पहले के संस्करण में अपने स्लाइडर विकल्पों को डैशबोर्ड में वापस आउटपुट करने से पहले मान्य और एस्केप नहीं करता है, जिससे...

  • CVE-2025-13456 - ShopBuilder WordPress प्लगइन 3.2.2 से पहले के संस्करण में पैरामीटर को पृष्ठ पर वापस आउटपुट करने से पहले सैनिटाइज़ और एस्केप नहीं करता है, जिससे रिफ्लेक्टेड ...

  • CVE-2025-14072 - Ninja Forms WordPress प्लगइन 3.13.3 से पहले के संस्करण में अप्रमाणित हमलावरों को REST API के माध्यम से मान्य एक्सेस टोकन उत्पन्न करने की अनुमति देता है जिसका उपयोग किया जा सकता है...

  • CVE-2025-15429 - UTT 进取 512W 1.7.7-171114 में एक सुरक्षा भेद्यता का पता चला है। इस भेद्यता से प्रभावित फ़ाइल /goform/form... का फ़ंक्शन strcpy है।

  • CVE-2025-15430 - UTT 进取 512W 1.7.7-171114 में एक भेद्यता पाई गई। इस मुद्दे से प्रभावित फ़ाइल /goform/formFtpServerShareDirSelce... का फ़ंक्शन strcpy है।

  • CVE-2025-15431 - UTT 进取 512W 1.7.7-171114 में एक दोष पाया गया है। यह फ़ाइल /goform/formFtpServerDirConfig के फ़ंक्शन strcpy को प्रभावित करता है। हेरफेर करने पर...

  • CVE-2025-15432 - yeqifu carRental 3fabb7eae93d209426638863980301d6f99866b3 तक के संस्करण में एक भेद्यता पाई गई है। यह भेद्यता फ़ंक्शन downloadSho... को प्रभावित करती है।

  • CVE-2025-15434 - Yonyou KSOA 9.0 में एक भेद्यता पाई गई। प्रभावित फ़ाइल /kp/PrintZPYG.jsp का एक अज्ञात फ़ंक्शन है। तर्क zpjhi... का हेरफेर...

  • CVE-2025-15435 - Yonyou KSOA 9.0 में एक दोष पाया गया है। इस भेद्यता से प्रभावित फ़ाइल /worksheet/work_update.jsp की एक अज्ञात कार्यक्षमता है। यह हेरफेर...

  • CVE-2025-15436 - Yonyou KSOA 9.0 में एक भेद्यता पाई गई है। इस मुद्दे से प्रभावित फ़ाइल /worksheet/work_edit.jsp की कुछ अज्ञात कार्यक्षमता है। ऐसा हेरफेर...

  • CVE-2025-15437 - LigeroSmart 6.1.24 तक के संस्करण में एक भेद्यता पाई गई। यह कंपोनेंट Environment Variable Handler के एक अज्ञात भाग को प्रभावित करता है। हेरफेर करने पर...

  • CVE-2026-0546 - code-projects Content Management System 1.0 में एक भेद्यता निर्धारित की गई। यह फ़ाइल search.php के एक अज्ञात फ़ंक्शन को प्रभावित करता है। यह हेरफेर...

  • CVE-2026-0547 - PHPGurukul Online Course Registration 3.1 तक के संस्करण में एक भेद्यता पाई गई। यह मुद्दा फ़ाइल /admin/edit-stude... की कुछ अज्ञात प्रक्रिया को प्रभावित करता है।

  • CVE-2026-0565 - code-projects Content Management System 1.0 में एक कमजोरी की पहचान की गई है। यह मुद्दा फ़ाइल /admin/delete.ph... की कुछ अज्ञात प्रक्रिया को प्रभावित करता है।

  • CVE-2024-55374 - REDCap 14.3.13 एक हमलावर को लॉगिन प्रयासों के बीच देखने योग्य असमानता के कारण उपयोगकर्ता नामों की गणना करने की अनुमति देता है।

  • CVE-2025-15438 - PluXml 5.8.22 तक के संस्करण में एक भेद्यता निर्धारित की गई। प्रभावित कंपोनेंट के फ़ाइल core/admin/medias.php का फ़ंक्शन FileCookieJar::__destruct है...

  • CVE-2025-44013 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है...

  • CVE-2025-45286 - mccutchen httpbin v2.17.1 में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को तैयार पेलोड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है...

  • CVE-2025-47208 - सीमाओं या थ्रॉटलिंग के बिना संसाधनों के आवंटन की भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ ...

  • CVE-2025-52426 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-52430 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-52431 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-52863 - एक बफर ओवरफ्लो भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है, तो वे...

  • CVE-2025-52864 - एक बफर ओवरफ्लो भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है, तो वे...

  • CVE-2025-52872 - एक बफर ओवरफ्लो भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है, तो वे...

  • CVE-2025-53405 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-53414 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-53589 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-53590 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-53591 - बाहरी रूप से नियंत्रित प्रारूप स्ट्रिंग भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर...

  • CVE-2025-53592 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है...

  • CVE-2025-53593 - एक बफर ओवरफ्लो भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-53596 - एक NULL पॉइंटर डीरेफरेंस भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-54164 - एक आउट-ऑफ-बाउंड्स रीड भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-54165 - एक आउट-ऑफ-बाउंड्स रीड भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-54166 - एक आउट-ऑफ-बाउंड्स रीड भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-57705 - सीमाओं या थ्रॉटलिंग के बिना संसाधनों के आवंटन की भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ ...

  • CVE-2025-62857 - QuMagie को प्रभावित करने वाली एक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की सूचना दी गई है। दूरस्थ हमलावर तब सुरक्षा उपायों को बायपास करने के लिए भेद्यता का शोषण कर सकते हैं...

  • CVE-2025-65125 - gosaliajainam/online-movie-booking 5.5 में movie_details.php में SQL इंजेक्शन हमलावरों को संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।

  • CVE-2025-11837 - Malware Remover को प्रभावित करने वाली कोड उत्पादन के अनुचित नियंत्रण की भेद्यता की सूचना दी गई है। दूरस्थ हमलावर तब भेद्यता का शोषण कर सकते हैं...

  • CVE-2025-48721 - एक बफर ओवरफ्लो भेद्यता कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने की सूचना दी गई है। यदि कोई दूरस्थ हमलावर प्रशासक खाता प्राप्त करता है...

  • CVE-2025-52871 - License Center को प्रभावित करने वाली एक आउट-ऑफ-बाउंड्स रीड भेद्यता की सूचना दी गई है। यदि कोई दूरस्थ हमलावर उपयोगकर्ता खाता प्राप्त करता है, तो वे भेद्यता का शोषण कर सकते हैं...

  • CVE-2025-53594 - कई उत्पाद संस्करणों को प्रभावित करने वाली एक पथ ट्रैवर्सल भेद्यता की सूचना दी गई है। यदि कोई स्थानीय हमलावर उपयोगकर्ता खाता प्राप्त करता है, तो वे भेद्यता का शोषण कर सकते हैं...93. CVE-2025-53597 - लाइसेंस सेंटर को प्रभावित करने वाली एक बफर ओवरफ्लो भेद्यता की सूचना मिली है। यदि कोई दूरस्थ हमलावर व्यवस्थापक खाता प्राप्त कर लेता है, तो वे इसका शोषण कर सकते हैं...

  • CVE-2025-59380 - कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने वाली एक पथ ट्रैवर्सल भेद्यता की सूचना मिली है। यदि कोई दूरस्थ हमलावर व्यवस्थापक खाता प्राप्त कर लेता है...

  • CVE-2025-59381 - कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने वाली एक पथ ट्रैवर्सल भेद्यता की सूचना मिली है। यदि कोई दूरस्थ हमलावर व्यवस्थापक खाता प्राप्त कर लेता है...

  • CVE-2025-59384 - Qfiling को प्रभावित करने वाली एक पथ ट्रैवर्सल भेद्यता की सूचना मिली है। दूरस्थ हमलावर फिर इस भेद्यता का शोषण करके अन... की सामग्री पढ़ सकते हैं।

  • CVE-2025-59387 - MARS (मल्टी-एप्लिकेशन रिकवरी सर्विस) को प्रभावित करने वाली एक SQL इंजेक्शन भेद्यता की सूचना मिली है। दूरस्थ हमलावर फिर इस भेद्यता का शोषण करके अन...

  • CVE-2025-59389 - हाइपर डेटा प्रोटेक्टर को प्रभावित करने वाली एक SQL इंजेक्शन भेद्यता की सूचना मिली है। दूरस्थ हमलावर फिर इस भेद्यता का शोषण करके अन...

  • CVE-2025-62840 - HBS 3 हाइब्रिड बैकअप सिंक को प्रभावित करने वाली एक संवेदनशील जानकारी वाले त्रुटि संदेश उत्पन्न करने की भेद्यता की सूचना मिली है। यदि कोई हमलावर प्र...

  • CVE-2025-62842 - HBS 3 हाइब्रिड बैकअप सिंक को प्रभावित करने वाली फ़ाइल नाम या पथ के बाहरी नियंत्रण की भेद्यता की सूचना मिली है। यदि कोई हमलावर स्थानीय नेटवर्क पहुँच प्राप्त कर लेता है...

  • CVE-2025-62852 - कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने वाली एक बफर ओवरफ्लो भेद्यता की सूचना मिली है। यदि कोई दूरस्थ हमलावर व्यवस्थापक खाता प्राप्त कर लेता है...

  • CVE-2025-67268 - कमिट dc966aa से पहले के gpsd में drivers/driver_nmea2000.c फ़ाइल में हीप-आधारित आउट-ऑफ-बाउंड राइट भेद्यता है। hnd_129540 फ़ंक्शन, जो...

  • CVE-2025-67269 - कमिट ffa1d6f40bca0b035fc7f5e56... से पहले के gpsd संस्करणों के gpsd/packet.c में nextstate() फ़ंक्शन में एक पूर्णांक अंडरफ़्लो भेद्यता मौजूद है।

  • CVE-2025-69284 - Plane एक ओपन-सोर्स प्रोजेक्ट मैनेजमेंट टूल है। plane.io में, एक अतिथि उपयोगकर्ता के पास https[:]//app[.]plane[.]so/[:]slug/s... तक पहुँचने की अनुमति नहीं है।

  • CVE-2025-9110 - कई QNAP ऑपरेटिंग सिस्टम संस्करणों को प्रभावित करने वाली एक अनधिकृत नियंत्रण क्षेत्र में संवेदनशील सिस्टम जानकारी के संपर्क में आने की भेद्यता की सूचना मिली है...

  • CVE-2025-15439 - Daptin 0.10.3 में एक भेद्यता की पहचान की गई। इस भेद्यता से प्रभावित फ़ाइल server/resource/resource_aggregate... का फ़ंक्शन goqu.L है।

  • CVE-2025-34171 - CasaOS के 0.4.15 तक के संस्करण कई अप्रमाणित एंडपॉइंट को उजागर करते हैं जो दूरस्थ हमलावरों को संवेदनशील कॉन्फ़िगरेशन फ़ाइलें प्राप्त करने की अनुमति देते हैं...

  • CVE-2025-67158 - Revotech I6032W-FHW v1.0.0014 - 20210517 के /cgi-bin/jvsweb.cgi एंडपॉइंट में एक प्रमाणीकरण बायपास हमलावरों को संवेदनशील जानकारी तक पहुँचने की अनुमति देता है...

  • CVE-2025-67159 - Vatilon v1.12.37-20240124 में उपयोगकर्ता क्रेडेंशियल्स को सादे पाठ में प्रेषित करते हुए पाया गया।

  • CVE-2025-67160 - Vatilon v1.12.37-20240124 में एक समस्या हमलावरों को एक डायरेक्टरी ट्रैवर्सल के माध्यम से संवेदनशील निर्देशिकाओं और फ़ाइलों तक पहुँचने की अनुमति देती है।

  • CVE-2025-69414 - Plex Media Server (PMS) 1.42.2.10156 तक एक क्षणिक एक्सेस टोकन के साथ /myplex/account कॉल के माध्यम से एक स्थायी एक्सेस टोकन की पुनर्प्राप्ति की अनुमति देता है।

  • CVE-2025-69415 - Plex Media Server (PMS) 1.42.2.10156 तक में, /myplex/account तक डिवाइस टोकन के साथ पहुँचने की क्षमता इस बात से ठीक से संरेखित नहीं है कि डिवाइस...

  • CVE-2025-69416 - Plex Media Server (PMS) के लिए plex.tv बैकएंड में, 2025-12-31 तक, एक गैर-सर्वर डिवाइस टोकन अन्य टोकन (असंबंधित खातों के लिए अभिप्रेत) प्राप्त कर सकता है...

  • CVE-2025-69417 - Plex Media Server (PMS) के लिए plex.tv बैकएंड में, 2025-12-31 तक, एक गैर-सर्वर डिवाइस टोकन शेयर टोकन (असंबंधित खातों के लिए अभिप्रेत) प्राप्त कर सकता है...

  • CVE-2026-0566 - code-projects Content Management System 1.0 में एक सुरक्षा भेद्यता का पता चला है। प्रभावित फ़ाइल /admin/edit_pos... का एक अज्ञात फ़ंक्शन है।

  • CVE-2026-0567 - code-projects Content Management System 1.0 में एक भेद्यता का पता चला। प्रभावित तत्व फ़ाइल /pages.php का एक अज्ञात फ़ंक्शन है। इ...

  • CVE-2026-0568 - code-projects Online Music Site 1.0 में एक दोष पाया गया है। प्रभावित तत्व फ़ाइल /Frontend/ViewSongs.php का एक अज्ञात फ़ंक्शन है। यह व...

  • CVE-2026-21429 - Emlog एक ओपन सोर्स वेबसाइट निर्माण प्रणाली है। संस्करण 2.5.23 में, व्यवस्थापक नियंत्रण सेट कर सकता है जो उपयोगकर्ताओं को अपने लेखों को संपादित या हटाने में असमर्थ बनाता है...

  • CVE-2026-0569 - code-projects Online Music Site 1.0 में एक भेद्यता पाई गई है। यह फ़ाइल /Frontend/AlbumByCategory.php के एक अज्ञात फ़ंक्शन को प्रभावित करती है। ऐसा...

  • CVE-2026-0570 - code-projects Online Music Site 1.0 में एक भेद्यता पाई गई। यह फ़ाइल /Frontend/Feedback.php के एक अज्ञात फ़ंक्शन को प्रभावित करती है। हेरफेर करने पर...

  • CVE-2026-21430 - Emlog एक ओपन सोर्स वेबसाइट निर्माण प्रणाली है। संस्करण 2.5.23 में, लेख निर्माण कार्यक्षमता क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) के प्रति संवेदनशील है...

  • CVE-2026-21431 - Emlog एक ओपन सोर्स वेबसाइट निर्माण प्रणाली है। संस्करण 2.5.23 में Resource media library फ़ंक्शन में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता है...

  • CVE-2026-21432 - Emlog एक ओपन सोर्स वेबसाइट निर्माण प्रणाली है। संस्करण 2.5.23 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता है जो खाता अधिग्रहण का कारण बन सकती है, जिसमें...

  • CVE-2026-21433 - Emlog एक ओपन सोर्स वेबसाइट निर्माण प्रणाली है। 2.5.19 तक के संस्करण सर्वर-साइड आउट-ऑफ-बैंड (OOB) अनुरोधों / SSRF भे... के प्रति संवेदनशील हैं।

  • CVE-2026-21440 - AdonisJS एक TypeScript-प्रथम वेब फ्रेमवर्क है। AdonisJS में मल्टीपार्ट फ़ाइल हैंडलिंग में एक पथ ट्रैवर्सल भेद्यता एक दूरस्थ हमलावर को लिखने की अनुमति दे सकती है...

  • CVE-2026-21444 - libtpms, एक लाइब्रेरी जो ट्रस्टेड प्लेटफ़ॉर्म मॉड्यूल का सॉफ़्टवेयर एमुलेशन प्रदान करती है, में संस्करण 0.10.0 और 0.10.1 में एक दोष है। सामान्यतः उपयोग किया जाने वाला एकीकृत...

  • CVE-2026-0571 - yeqifu warehouse में aaf29962ba407d22d991781de28796ee7b4670e4 तक एक सुरक्षा दोष पाया गया है। इस समस्या से प्रभावित फ़ंक्शन createR...

  • CVE-2026-21445 - Langflow AI-संचालित एजेंटों और वर्कफ़्लोज़ के निर्माण और तैनाती के लिए एक उपकरण है। संस्करण 1.7.0.dev45 से पहले, Langflow में कई महत्वपूर्ण API एंडपॉइंट...

  • CVE-2026-21446 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। 2.3 शाखा पर 2.3.10 से पहले के संस्करणों में, प्रारंभिक स्थापना के बाद भी API रूट सक्रिय रहते हैं...

  • CVE-2026-21447 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। संस्करण 2.3.10 से पहले, ग्राहक ऑर्डर में एक असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ भेद्यता...

  • CVE-2026-21448 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। संस्करण 2.3.10 से पहले के संस्करण सर्वर-साइड टेम्पलेट इंजेक्शन के प्रति संवेदनशील हैं। जब एक सामान्य ग्राहक...

  • CVE-2026-21449 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। संस्करण 2.3.10 से पहले के संस्करण प्रथम नाम और अंतिम नाम के माध्यम से सर्वर-साइड टेम्पलेट इंजेक्शन के प्रति संवेदनशील हैं...

  • CVE-2026-21450 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। संस्करण 2.3.10 से पहले के संस्करण टाइप पैरामीटर के माध्यम से सर्वर-साइड टेम्पलेट इंजेक्शन के प्रति संवेदनशील हैं, जो...

  • CVE-2026-21451 - Bagisto एक ओपन सोर्स लारवेल ईकॉमर्स प्लेटफ़ॉर्म है। Bagisto में संस्करण 2.3.10 से पहले एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है...

  • CVE-2026-21452 - MessagePack for Java जावा के लिए एक सीरियलाइज़र कार्यान्वयन है। संस्करण 0.9.11 से पहले deserializing करते समय एक सेवा से इनकार भेद्यता मौजूद है...

  • CVE-2026-21483 - listmonk एक स्टैंडअलोन, सेल्फ-होस्टेड, न्यूज़लेटर और मेलिंग लिस्ट मैनेजर है। संस्करण 6.0.0 से पहले, कम-विशेषाधिकार वाला उपयोगकर्ता अभियान प्रबंधन अनुमति के साथ...

  • CVE-2025-64119 - Nuvation Battery Management System में एक भेद्यता प्रमाणीकरण बायपास की अनुमति देती है। यह समस्या Battery Management System को प्रभावित करती है: 2.3.9 तक।

  • CVE-2025-64120 - Nuvation Energy Multi-Stack Controller (MSC) में OS कमांड इंजेक्शन भेद्यता... (OS Command Injection)

  • CVE-2025-64121 - Nuvation Energy Multi-Stack Controller (MSC) में एक वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास भेद्यता प्रमाणीकरण बायपास की अनुमति देती है...

  • CVE-2025-64122 - Nuvation Energy Multi-Stack Controller (MSC) में अपर्याप्त रूप से संरक्षित क्रेडेंशियल भेद्यता कुंजी चोरी द्वारा हस्ताक्षर स्पूफिंग की अनुमति देती है...

  • CVE-2025-64123 - Nuvation Energy Multi-Stack Controller (MSC) में अनपेक्षित प्रॉक्सी या मध्यस्थ भेद्यता नेटवर्क सीमा ब्रिजिंग की अनुमति देती है...

  • CVE-2025-64124 - Nuvation Energy Multi-Stack Controller (MSC) में OS कमांड इंजेक्शन भेद्यता... (OS Command Injection)

  • CVE-2025-64125 - Nuvation Energy nCloud VPN Service में एक भेद्यता नेटवर्क सीमा ब्रिजिंग की अनुमति देती है...

  • CVE-2026-21484 - AnythingLLM एक एप्लिकेशन है जो सामग्री के टुकड़ों को संदर्भ में बदलता है जिसका उपयोग कोई भी LLM चैटिंग के दौरान संदर्भ के रूप में कर सकता है। कमिट e287fab560 से पहले...

  • CVE-2025-15115 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक प्रमाणीकरण बायपास भेद्यता है जो अप्रमाणित हमलावरों को एक...

  • CVE-2025-3646 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक प्राधिकरण बायपास भेद्यता है जो अनधिकृत उपयोगकर्ताओं को उपयोगकर्ताओं को जोड़ने की अनुमति देती है...

  • CVE-2025-3652 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक सूचना प्रकटीकरण भेद्यता है जो निजी खातों तक अनधिकृत पहुँच की अनुमति देती है...

  • CVE-2025-3653 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक अनुचित पहुँच नियंत्रण भेद्यता है जो अनधिकृत डिवाइस हेरफेर की अनुमति देती है...

  • CVE-2025-3654 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक सूचना प्रकटीकरण भेद्यता है जो डिवाइस हार्डवेयर तक अनधिकृत पहुँच की अनुमति देती है...

  • CVE-2025-3660 - Petlibro Smart Pet Feeder Platform 1.7.31 तक के संस्करणों में एक टूटी हुई पहुँच नियंत्रण भेद्यता है जो प्रमाणित उपयोगकर्ताओं को अन्य खातों तक पहुँचने की अनुमति देती है...

  • CVE-2026-0574 - yeqifu warehouse में aaf29962ba407d22d991781de28796ee7b4670e4 तक एक कमजोरी की पहचान की गई है। यह फ़ाइल saveUserRole... के फ़ंक्शन को प्रभावित करता है।

  • CVE-2026-0575 - code-projects Online Product Reservation System 1.0 में एक सुरक्षा भेद्यता का पता चला है। यह फ़ाइल /handg... के एक अज्ञात फ़ंक्शन को प्रभावित करता है।

  • CVE-2026-0576 - code-projects Online Product Reservation System 1.0 में एक भेद्यता का पता चला। प्रभावित फ़ाइल /handgunner-administr... का एक अज्ञात फ़ंक्शन है।

  • CVE-2025-14830 - JFrog Artifactory (Workers) में वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') भेद्यता क्रॉस-साइट स्क्रिप्टिंग की अनुमति देती है...

  • CVE-2026-0577 - code-projects Online Product Reservation System 1.0 में एक दोष पाया गया है। इस भेद्यता से प्रभावित फ़ाइल /... की एक अज्ञात कार्यक्षमता है।

  • CVE-2025-15442 - CRMEB 5.6.1 तक में एक भेद्यता निर्धारित की गई। यह भेद्यता फ़ाइल /adminapi/export/product_list के अज्ञात कोड को प्रभावित करती है। यह हेरफेर...

  • CVE-2025-15443 - CRMEB 5.6.1 तक में एक भेद्यता की पहचान की गई। यह समस्या फ़ाइल /adminapi/product/product_export के कुछ अज्ञात प्रसंस्करण को प्रभावित करती है। ऐसा हेरफेर...

  • CVE-2026-0578 - code-projects Online Product Reservation System 1.0 में एक भेद्यता पाई गई है। इस समस्या से प्रभावित फ़ाइल ... की कुछ अज्ञात कार्यक्षमता है।

  • CVE-2026-0579 - code-projects Online Product Reservation System 1.0 में एक भेद्यता पाई गई। यह फ़ाइल /handgunner-administrator/e... के एक अज्ञात भाग को प्रभावित करती है।

  • CVE-2025-15446 - Seeyon Zhiyuan OA Web Application System 20251223 तक में एक दोष पाया गया है। प्रभावित तत्व फ़ाइल /assetsGroup... का एक अज्ञात फ़ंक्शन है।

  • CVE-2025-15447 - Seeyon Zhiyuan OA Web Application System 20251223 तक में एक भेद्यता पाई गई है। यह फ़ाइल /assetsGroupRe... के एक अज्ञात फ़ंक्शन को प्रभावित करती है।

  • CVE-2025-15448 - cld378632668 JavaMall में 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 तक एक भेद्यता पाई गई। यह फ़ाइल src/ma... के फ़ंक्शन Upload को प्रभावित करती है।

  • CVE-2025-15449 - cld378632668 JavaMall में 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0 तक एक भेद्यता निर्धारित की गई। प्रभावित फ़ाइल sr... का फ़ंक्शन delete है।

  • CVE-2025-5591 - Kentico Xperience 13 एक फॉर्म घटक के माध्यम से एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले के प्रति संवेदनशील है, जो एक हमलावर को पीड़ित उपयोगकर्ता के सत्र को हाईजैक करने की अनुमति देता है...

  • CVE-2025-15450 - sfturing hosp_order में 627f426331da8086ce8fff2017d65b1ddef384f8 तक एक भेद्यता की पहचान की गई। इस भेद्यता से प्रभावित फ़ंक्शन f...

  • CVE-2025-15451 - xnx3 wangmarket में 4.9 तक एक सुरक्षा दोष पाया गया है। इस समस्या से प्रभावित फ़ाइल /admin/system/varia... की कुछ अज्ञात कार्यक्षमता है।

  • CVE-2025-15452 - xnx3 wangmarket में 4.9 तक एक कमजोरी की पहचान की गई है। यह घटक के फ़ाइल /admin/system/variableList.do के फ़ंक्शन variableList को प्रभावित करता है...

  • CVE-2025-15453 - milvus में 2.6.7 तक एक सुरक्षा भेद्यता का पता चला है। यह भेद्यता फ़ाइल pkg/util/expr/expr.go के फ़ंक्शन expr.Exec को प्रभावित करती है...

  • CVE-2025-15454 - zhanglun lettura में 0.1.22 तक एक भेद्यता का पता चला। यह समस्या फ़ाइल src/components/ArticleView/Conte... के कुछ अज्ञात प्रसंस्करण को प्रभावित करती है।

  • CVE-2025-15455 - bg5sbk MiniCMS में 1.8 तक एक दोष पाया गया है। प्रभावित घटक फ़ाइल /minicms/mc-admin/page.php का फ़ंक्शन delete_page है...

  • CVE-2025-15456 - bg5sbk MiniCMS में 1.8 तक एक भेद्यता पाई गई है। प्रभावित तत्व घटक के फ़ाइल /mc-admin/page-edit.php का एक अज्ञात फ़ंक्शन है...

  • CVE-2025-15457 - bg5sbk MiniCMS में 1.8 तक एक भेद्यता पाई गई। प्रभावित तत्व घटक के फ़ाइल /minicms/mc-admin/post.php का एक अज्ञात फ़ंक्शन है...

  • CVE-2025-15458 - bg5sbk MiniCMS में 1.8 तक एक भेद्यता निर्धारित की गई। यह घटक के फ़ाइल /mc-admin/post-edit.php के एक अज्ञात फ़ंक्शन को प्रभावित करती है...

  • CVE-2025-14124 - Team WordPress प्लगइन 5.0.11 से पहले किसी पैरामीटर को SQL स्टेटमेंट में उपयोग करने से पहले ठीक से सैनिटाइज़ और एस्केप नहीं करता है, जो एक AJAX एक्शन के माध्यम से उपलब्ध है...

  • CVE-2025-15459 - UTT 进取 520W 1.7.7-180627 में एक सुरक्षा भेद्यता का पता चला है। इस समस्या से प्रभावित फ़ाइल /goform/formUser का फ़ंक्शन strcpy है। ऐसा...

  • CVE-2025-15460 - UTT 进取 520W 1.7.7-180627 में एक भेद्यता का पता चला। यह फ़ाइल /goform/formPptpClientConfig के फ़ंक्शन strcpy को प्रभावित करती है। हेरफेर करने पर...

  • CVE-2025-9543 - FlexTable WordPress प्लगइन 3.19.2 से पहले Google शीट सेल से आयातित लिंक को सैनिटाइज़ और एस्केप नहीं करता है, जो उच्च विशेषाधिकार वाले उपयोगकर्ताओं को अनुमति दे सकता है...

  • CVE-2025-15461 - UTT 进取 520W 1.7.7-180627 में एक दोष पाया गया है। यह भेद्यता फ़ाइल /goform/formTaskEdit के फ़ंक्शन strcpy को प्रभावित करती है। हेरफेर करने पर...

  • CVE-2025-15462 - UTT 进取 520W 1.7.7-180627 में एक भेद्यता पाई गई है। यह समस्या फ़ाइल /goform/ConfigAdvideo के फ़ंक्शन strcpy को प्रभावित करती है। हेरफेर...

  • CVE-2025-15022 - Vaadin में क्रिया कैप्शन डिफ़ॉल्ट रूप से HTML स्वीकार करते हैं लेकिन सैनिटाइज़ नहीं किए गए थे, जो संभावित रूप से क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देता है यदि कैप्शन सामग्री प्राप्त की गई है...

  • CVE-2025-15235 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में एक अनुपस्थित प्राधिकरण भेद्यता है, जो प्रमाणित दूरस्थ हमलावरों को अनुमति देती है...

  • CVE-2025-15236 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में एक पथ ट्रैवर्सल भेद्यता है, जो प्रमाणित दूरस्थ हमलावरों को फ़ाइलें पढ़ने की अनुमति देती है...

  • CVE-2025-15237 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में एक पथ ट्रैवर्सल भेद्यता है, जो प्रमाणित दूरस्थ हमलावरों को फ़ाइलें पढ़ने की अनुमति देती है...

  • CVE-2025-15238 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में एक SQL इंजेक्शन भेद्यता है, जो प्रमाणित दूरस्थ हमलावरों को इंजेक्ट करने की अनुमति देती है...185. CVE-2026-0580 - SourceCodester API Key Manager App 1.0 में एक कमजोरी पाई गई। इस कमजोरी से प्रभावित है Impor... घटक का एक अज्ञात कार्यक्षमता।

  • CVE-2025-15239 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में SQL इंजेक्शन कमजोरी है, जो प्रमाणित दूरस्थ हमलावरों को...

  • CVE-2025-15240 - Quanta Computer द्वारा विकसित QOCA aim AI Medical Cloud Platform में मनमाना फ़ाइल अपलोड कमजोरी है, जो प्रमाणित दूरस्थ हमलावरों को...

  • CVE-2025-66518 - Apache Kyuubi Server तक Kyuubi फ्रंटएंड प्रोटोकॉल के माध्यम से पहुँचने वाला कोई भी क्लाइंट सर्वर-साइड कॉन्फ़िग kyuubi.session.local.dir.allow.list को बायपास कर सकता है और ...

  • CVE-2026-0581 - Tenda AC1206 15.03.06.23 में एक कमजोरी निर्धारित की गई। इस समस्या से प्रभावित है /goform/BehaviorMan... फ़ाइल का formBehaviorManager फ़ंक्शन।

  • CVE-2026-0582 - itsourcecode Society Management System 1.0 में एक कमजोरी की पहचान की गई। यह /admin/edit_activity_query.php... फ़ाइल के एक अज्ञात भाग को प्रभावित करता है।

  • CVE-2025-5965 - बैकअप पैरामीटर्स में, उच्च विशेषाधिकार वाला उपयोगकर्ता बैकअप सेटअप में कस्टम निर्देश जोड़ सकता है। विशेष तत्वों का अनुचित निष्प्रभावीकरण...

  • CVE-2025-68751 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

  • s390/fpu: fpu_vstl() में गलत-सकारात्मक kmsan रिपोर्ट को ठीक करें

    एक गलत-सकारात्मक kmsan r...

    1. CVE-2025-68752 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    iavf: -EOPNOTSUPP के साथ settime64 लागू करें

    ptp_clock_settime() मानता है कि प्रत्येक ptp...

    1. CVE-2025-68753 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    ALSA: firewire-motu: डीएसपी इवेंट्स के लिए put_user लूप में बाउंड्स चेक जोड़ें

    डीएसपी में...

    1. CVE-2025-68754 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    rtc: amlogic-a4: devm के कारण डबल फ्री को ठीक करें

    devm_clk_... के माध्यम से प्राप्त क्लॉक...

    1. CVE-2025-68755 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    staging: most: टूटे हुए i2c ड्राइवर को हटाएँ

    MOST I2C ड्राइवर को पूरी तरह से हटा दिया गया है...

    1. CVE-2025-68756 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    block: set->tag_list_lock के बजाय blk_mq_[un]quiesce_tagset() में RCU का उपयोग करें

    blk_...

    1. CVE-2025-68757 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    drm/vgem-fence: रिलीज़ पर संभावित डेडलॉक को ठीक करें

    एक टाइमर जो vgem फेंस को समाप्त करता है...

    1. CVE-2025-68758 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    backlight: led-bl: आपूर्तिकर्ता LED में devlink जोड़ें

    LED बैकलाइट ... का उपभोक्ता है।

    1. CVE-2025-68759 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    wifi: rtl818x: rtl8180_init_rx_ring() में संभावित मेमोरी लीक को ठीक करें

    rtl8180_i...

    1. CVE-2025-68760 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    iommu/amd: iommu_mmio_show में संभावित आउट-ऑफ-बाउंड्स रीड को ठीक करें

    iommu_mmio_wri...

    1. CVE-2025-68761 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    hfs: hfs_correct_next_unused_CNID() में उपयोग के बाद मुक्त करने की संभावना को ठीक करें

    यह कोड ca...

    1. CVE-2025-68762 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    net: netpoll: त्रुटि जाँच से पहले कार्य कतार को आरंभ करें

    कर्नेल चेतावनी को रोकें...

    1. CVE-2025-68763 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    crypto: starfive - sg_nents_for_len के रिटर्न को सही ढंग से संभालें

    रिटर्न वैल्यू ...

    1. CVE-2025-68764 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    NFS: स्वचालित रूप से माउंट किए गए फ़ाइलसिस्टम को ro,noexec,nodev,sync फ़्लैग्स प्राप्त करने चाहिए

    जब कोई fi...

    1. CVE-2025-68765 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    mt76: mt7615: mt7615_mcu_wtbl_sta_add() में मेमोरी लीक को ठीक करें

    mt7615_mcu_wtbl_st...

    1. CVE-2025-68766 - Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है:

    irqchip/mchp-eic: mchp_eic_domain_alloc() में त्रुटि कोड ठीक करें

    यदि irq_domain_transl...

    1. CVE-2026-0583 - code-projects Online Product Reservation System 1.0 में एक सुरक्षा दोष पाया गया है। यह कमजोरी app/us... फ़ाइल के अज्ञात कोड को प्रभावित करती है।

    2. CVE-2026-0584 - code-projects Online Product Reservation System 1.0 में एक कमजोरी की पहचान की गई है। यह मुद्दा app/prod... फ़ाइल के कुछ अज्ञात प्रसंस्करण को प्रभावित करता है।

    3. CVE-2026-0585 - code-projects Online Product Reservation System 1.0 में एक सुरक्षा कमजोरी का पता लगाया गया है। प्रभावित है /order_... फ़ाइल का एक अज्ञात फ़ंक्शन।

    4. CVE-2025-12519 - Centreon Infra Monitoring (प्रशासन पैरामीटर API एंडपॉइंट मॉड्यूल) में लापता प्राधिकरण कमजोरी, अनुचित रूप से प्रतिबंधित कार्यक्षमता तक पहुंचने की अनुमति देती है...

    5. CVE-2025-13056 - Centreon Infra Monitoring (प्रशासन... में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी...

    6. CVE-2025-30633 - AA-Team Amazon Native Shopping Recommendations a... में SQL कमांड में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') कमजोरी...

    7. CVE-2025-31044 - AA-Team Premium SEO Pack में SQL कमांड में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') कमजोरी, SQL इंजेक्शन की अनुमति देती है...

    8. CVE-2025-31046 - WPvibes AnyWhere Elementor Pro में लापता प्राधिकरण कमजोरी, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है...

    9. CVE-2025-31047 - Themify Themify Edmin में अविश्वसनीय डेटा का डिसीरियलाइज़ेशन कमजोरी, ऑब्जेक्ट इंजेक्शन की अनुमति देती है... यह मुद्दा Themify Edmin को प्रभावित करता है: n/a से 2... तक।

    10. CVE-2025-31048 - Themify Shopo में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड कमजोरी, वेब सर्वर पर एक वेब शेल अपलोड करने की अनुमति देती है... यह मुद्दा Shopo को प्रभावित करता है: fro...

    11. CVE-2025-68014 - Awethemes AweBooking में भेजे गए डेटा में संवेदनशील जानकारी का सम्मिलन कमजोरी, एम्बेडेड संवेदनशील डेटा पुनर्प्राप्त करने की अनुमति देती है... यह मुद्दा Awe... को प्रभावित करता है।

    12. CVE-2025-68029 - WP Swings Wallet System for WooCommerce में भेजे गए डेटा में संवेदनशील जानकारी का सम्मिलन कमजोरी, एम्बेडेड संवेदनशील डेटा पुनर्प्राप्त करने की अनुमति देती है...

    13. CVE-2025-68033 - Brecht Custom Related Posts में भेजे गए डेटा में संवेदनशील जानकारी का सम्मिलन कमजोरी, एम्बेडेड संवेदनशील डेटा पुनर्प्राप्त करने की अनुमति देती है... यह मुद्दा...

    14. CVE-2025-68044 - Rustaurius Five Star Restaurant Reservations में उपयोगकर्ता-नियंत्रित कुंजी के माध्यम से प्राधिकरण बायपास कमजोरी, गलत तरीके से कॉन्फ़िगर किए गए... का शोषण करने की अनुमति देती है।

    15. CVE-2025-68547 - WPweb Follow My Blog Post में लापता प्राधिकरण कमजोरी, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है... यह मुद्दा...

    16. CVE-2025-68850 - Codepeople Sell Downloads में लापता प्राधिकरण कमजोरी, गलत तरीके से कॉन्फ़िगर किए गए एक्सेस कंट्रोल सुरक्षा स्तरों का शोषण करने की अनुमति देती है... यह मुद्दा...

    17. CVE-2025-68865 - Infility Infility Global में SQL कमांड में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') कमजोरी, SQL इंजेक्शन की अनुमति देती है...

    18. CVE-2025-69087 - jwsthemes FreeAgent में PHP प्रोग्राम में Include/Require स्टेटमेंट के लिए फ़ाइलनाम का अनुचित नियंत्रण ('PHP रिमोट फ़ाइल इंक्लूज़न') कमजोरी, PHP... की अनुमति देती है।

    19. CVE-2026-0586 - code-projects Online Product Reservation System 1.0 में एक कमजोरी का पता लगाया गया। प्रभावित तत्व handgunne... फ़ाइल का एक अज्ञात फ़ंक्शन है।

    20. CVE-2026-0587 - Xinhu Rainrock RockOA 2.7.1 तक में एक सुरक्षा दोष पाया गया। प्रभावित है rock_page_gong.php फ़ाइल का एक अज्ञात फ़ंक्शन... घटक का।

    21. CVE-2026-0588 - Xinhu Rainrock RockOA 2.7.1 तक में एक कमजोरी की पहचान की गई। इस कमजोरी से प्रभावित है rockfun.ph... फ़ाइल की एक अज्ञात कार्यक्षमता।

    22. CVE-2026-0589 - code-projects Online Product Reservation System 1.0 में एक कमजोरी पाई गई। प्रभावित है प्रशासन बैक... घटक का एक अज्ञात फ़ंक्शन।

    23. CVE-2026-0590 - code-projects Online Product Reservation System 1.0 में एक कमजोरी निर्धारित की गई। प्रभावित तत्व /app/ch... फ़ाइल का एक अज्ञात फ़ंक्शन है।

    24. CVE-2023-49186 - KlbTheme Machic Core में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी, DOM-आधारित XSS की अनुमति देती है...

    25. CVE-2023-50897 - Meow Apps Media File Renamer में खतरनाक प्रकार की फ़ाइल का अप्रतिबंधित अपलोड कमजोरी, दुर्भावनापूर्ण फ़ाइलों का उपयोग करने की अनुमति देती है... यह मुद्दा Media Fi... को प्रभावित करता है।

    26. CVE-2023-51513 - INTINITUM FORM Geo Controller में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी, DOM-... की अनुमति देती है।

    27. CVE-2023-52212 - Automattic WP Job Manager में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी, क्रॉस साइट रिक्वेस्ट फोर्जरी की अनुमति देती है... यह मुद्दा WP Job Manager को प्रभावित करता है: from...

    28. CVE-2024-23511 - POSIMYTH The Plus Addons for Elementor Pa... में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी...

    29. CVE-2025-12511 - Centreon Infra Monitoring (DSM एक्सटेंशन... में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी...

    30. CVE-2025-12513 - Centreon Infra Monitoring (होस्ट्स कॉन्फ़िगरेशन... में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी...

    31. CVE-2025-68280 - Apache SIS में XML बाहरी इकाई संदर्भ का अनुचित प्रतिबंध कमजोरी।

    XML फ़ाइलों को इस प्रकार लिखना संभव है कि, जब पार्स...

    1. CVE-2026-0591 - code-projects Online Product Reservation System 1.0 में एक कमजोरी की पहचान की गई। प्रभावित तत्व /app/ch... फ़ाइल का एक अज्ञात फ़ंक्शन है।

    2. CVE-2026-0592 - code-projects Online Product Reservation System 1.0 में एक सुरक्षा दोष पाया गया। यह /handgunner-a... फ़ाइल के एक अज्ञात फ़ंक्शन को प्रभावित करता है।

    3. CVE-2025-15026 - Centreon Infra Monitoring centreon-awie (Awie आयात मॉड्यूल) में महत्वपूर्ण कार्य के लिए लापता प्रमाणीकरण कमजोरी, कार्यक्षमता तक पहुँचने की अनुमति देती है...

    4. CVE-2025-15029 - Centreon Infra Monitoring (Awie निर्यात मॉड्यूल) में SQL कमांड में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') कमजोरी...

    5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10, 10.0.18 से पहले और 10.1, 10.1.13 से पहले, क्लासिक UI में CSS @import निर्देशों के माध्यम से संग्रहीत XSS की अनुमति देता है...

    6. CVE-2026-0597 - Campcodes Supplier Management System 1.0 में एक दोष पाया गया। इस समस्या से प्रभावित है /retailer/edit_pro... फ़ाइल की कुछ अज्ञात कार्यक्षमता।

    7. CVE-2025-14346 - WHILL मॉडल C2 इलेक्ट्रिक व्हीलचेयर और मॉडल F पावर चेयर ब्लूटूथ कनेक्शन के लिए प्रमाणीकरण लागू नहीं करते हैं। रेंज के भीतर एक हमलावर जोड़ी बना सकता है...

    8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 और पूर्व, X-Forwarded-For (XFF) हेडर के पहले मान को क्लाइंट IP के रूप में भरोसा करता है बिना किसी विश्वसनीय को मान्य किए...

    9. CVE-2025-67303 - ComfyUI-Manager में संस्करण 3.38 से पहले एक समस्या ने दूरस्थ हमलावरों को संभावित रूप से इसके कॉन्फ़िगरेशन और महत्वपूर्ण डेटा में हेरफेर करने की अनुमति दी। यह इसके कारण था...

    10. CVE-2025-67315 - Employee Leave Management System v.2.1 में क्रॉस साइट रिक्वेस्ट फोर्जरी कमजोरी, एक दूरस्थ हमलावर को manage-empl... के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।

    11. CVE-2024-30461 - Tumult Inc Tumult Hype Animations में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') कमजोरी...

    12. CVE-2024-30516 - SaasProject Booking Package में इनपुट में निर्दिष्ट मात्रा का अनुचित सत्यापन कमजोरी, अनुचित रूप से प्रतिबंधित कार्यक्षमता तक पहुंचने की अनुमति देती है...

    13. CVE-2024-53735 - Corourke iPhone Webclip Manager में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण ('क्रॉस-साइट स्क्रिप्टिंग') कमजोरी, संग्रहीत XSS की अनुमति देती है...

    14. CVE-2025-10933 - Silicon Labs Z-Wave प्रोटोकॉल नियंत्रक में एक पूर्णांक अंडरफ़्लो कमजोरी, सीमा से बाहर मेमोरी रीड का कारण बन सकती है।

    15. CVE-2025-39484 - Waituk Entrada में SQL कमांड में विशेष तत्वों का अनुचित निष्प्रभावीकरण ('SQL इंजेक्शन') कमजोरी, SQL इंजेक्शन की अनुमति देती है... यह मुद्दा...

    16. CVE-2025-39497 - Dokan Dokan Pro में वेब पेज जनरेशन के दौरान इनपुट का अनुचित निष्प्रभावीकरण ('क्रॉस-साइट स्क्रिप्टिंग') कमजोरी, संग्रहीत XSS की अनुमति देती है... यह मुद्दा...

    17. CVE-2025-39561 - Marketing Fire, LLC LoginWP - Pro में लापता प्राधिकरण कमजोरी, ACL द्वारा अनुचित रूप से प्रतिबंधित कार्यक्षमता तक पहुंचने की अनुमति देती है... यह मुद्दा...

    18. CVE-2025-46255 - Marketing Fire LLC LoginWP - Pro में लापता प्राधिकरण कमजोरी, ACL द्वारा अनुचित रूप से प्रतिबंधित कार्यक्षमता तक पहुंचने की अनुमति देती है... यह मुद्दा...

    19. CVE-2025-52519 - Samsung मोबाइल प्रोसेसर और वियरेबल प्रोसेसर Exynos 1330, 1380, 1480, 2400, 1580, और 2500 के कैमरे में एक समस्या पाई गई। अनुचित सत्यापन...

    20. CVE-2025-53344 - ThimPress Thim Core में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) कमजोरी, क्रॉस साइट रिक्वेस्ट फोर्जरी की अनुमति देती है... यह मुद्दा Thim Core को प्रभावित करता है: n/a से...

    21. CVE-2025-57836 - Windows पर Samsung Magician 6.3.0 से 8.3.2 में एक समस्या पाई गई। इंस्टॉलर इंस्टॉलेशन के दौरान कमजोर अनुमतियों के साथ एक अस्थायी फ़ोल्डर बनाता है...

    22. CVE-2025-59467 - UCRM Argentina AFIP इनवॉइस प्लगइन (v1.2.0 और पूर्व) में एक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी, यदि कोई व्यवस्थापक... तो विशेषाधिकार वृद्धि का कारण बन सकती है।

    23. CVE-2025-67316 - realme Internet ब्राउज़र v.45.13.4.1 में एक समस्या एक दूरस्थ हमलावर को निर्मित वेबपेज के माध्यम से अंतर्निहित HeyTap/ColorO... में मनमाना कोड निष्पादित करने की अनुमति देती है।

    24. CVE-2026-21633 - आसन्न नेटवर्क तक पहुंच वाला एक दुर्भावनापूर्ण अभिनेता एक डिस्कवरी प्रोटोकॉल कमजोरी का शोषण करके UniFi Protect कैमरे तक अनधिकृत पहुंच प्राप्त कर सकता है...

    25. CVE-2026-21634 - आसन्न नेटवर्क तक पहुंच वाला एक दुर्भावनापूर्ण अभिनेता UniFi Protect एप्लिकेशन (संस्करण 6.1.79 और पूर्व) के डिस्कवरी प्रोटोकॉल को ओवरफ़्लो कर सकता है...

    26. CVE-2026-21635 - एक अनुचित एक्सेस कंट्रोल, वाई-फाई रेंज में एक दुर्भावनापूर्ण अभिनेता को EV Station Lite (v1.5.2 और पूर्व) पर WiFi ऑटोलिंक सुविधा का उपयोग करने की अनुमति दे सकता है...

    27. CVE-2025-55204 - muffon एक क्रॉस-प्लेटफ़ॉर्म संगीत स्ट्रीमिंग क्लाइंट है। 2.3.0 से पहले के संस्करणों में... में एक-क्लिक रिमोट कोड एक्ज़ीक्यूशन (RCE) कमजोरी है।

    28. CVE-2025-59156 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है सर्वर, एप्लिकेशन और डेटाबेस प्रबंधित करने के लिए। संस्करण 4.0.0-beta.420.7 से पहले, एक रिमोट कोड ए...

    29. CVE-2025-59157 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है सर्वर, एप्लिकेशन और डेटाबेस प्रबंधित करने के लिए। संस्करण 4.0.0-beta.420.7 से पहले, गिट रिपॉजिटरी...

    30. CVE-2025-59158 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है सर्वर, एप्लिकेशन और डेटाबेस प्रबंधित करने के लिए। Coolify v4.0.0-bet... सहित और पूर्व संस्करण...

    31. CVE-2025-59955 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है सर्वर, एप्लिकेशन और डेटाबेस प्रबंधित करने के लिए। Coolify v4.0.0-bet... सहित और पूर्व संस्करण...

    32. CVE-2025-61781 - OpenCTI एक ओपन सोर्स प्लेटफ़ॉर्म है साइबर खतरा खुफिया ज्ञान और अवलोकनों के प्रबंधन के लिए। संस्करण 6.8.1 से पहले, GraphQL म्यूटेशन "Wor..."

    33. CVE-2025-65922 - PLANKA 2.0.0 में X-Frame-Options और CSP frame-ancestors हेडर का अभाव है, जो एप्लिकेशन को दुर्भावनापूर्ण iframes में एम्बेड करने की अनुमति देता है। हालांकि यह...

    34. CVE-2025-27807 - Samsung मोबाइल प्रोसेसर, वियरेबल प्रोसेसर और मॉडम Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240... में एक समस्या पाई गई।

    35. CVE-2025-43706 - Samsung मोबाइल प्रोसेसर, वियरेबल प्रोसेसर और मॉडम Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, मॉड... में L2 में एक समस्या पाई गई।

    36. CVE-2025-49495 - Samsung मोबाइल प्रोसेसर Exynos 1380, 1480, 2400, 1580 के WiFi ड्राइवर में एक समस्या पाई गई। NL80211 वेंडर कमांड के गलत प्रबंधन से...

    37. CVE-2025-52515 - Samsung मोबाइल प्रोसेसर और वियरेबल प्रोसेसर Exynos 1330, 1380, 1480, 2400, 1580, 2500 के कैमरे में एक समस्या पाई गई। एक रेस कंडीशन i...

    38. CVE-2025-52516 - Samsung मोबाइल प्रोसेसर और वियरेबल प्रोसेसर Exynos 1330, 1380, 1480, 2400, 1580, 2500 के कैमरे में एक समस्या पाई गई। एक अमान्य कर्नेल...277. CVE-2025-52517 - Samsung Mobile Processor और Wearable Processor Exynos 1330, 1380, 1480, 2400, 1580, 2500 के Camera में एक समस्या पाई गई। एक रेस कंडीशन...

    39. CVE-2025-53966 - Samsung Mobile Processor Exynos 1380, 1480, 2400, और 1580 में एक समस्या पाई गई। NL80211 वेंडर कमांड का गलत हैंडलिंग एक buf...

    40. CVE-2025-67397 - Passy v.1.6.3 में एक समस्या जो एक दूरस्थ प्रमाणित हमलावर को एक विशिष्ट payload inj... के साथ क्राफ्टेड HTTP अनुरोध का उपयोग करके मनमानी कमांड निष्पादित करने की अनुमति देती है।

    41. CVE-2025-64419 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। संस्करण 4.0.0-beta.445 से पहले, पैरामीटर आ रहे हैं...

    42. CVE-2025-64420 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify के संस्करणों में v4.0.0-... सहित पूर्व संस्करणों में

    43. CVE-2025-64421 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify के संस्करणों में v4.0.0-bet... तक के संस्करणों में

    44. CVE-2025-67419 - evershop 2.1.0 और पूर्व संस्करणों में एक सेवा अस्वीकार (DoS) भेद्यता जो अप्रमाणित हमलावरों को एप्लिकेशन सर्वर के संसाधनों को समाप्त करने की अनुमति देती है...

    45. CVE-2025-67427 - evershop 2.1.0 और पूर्व संस्करणों में एक ब्लाइंड सर्वर-साइड रिक्वेस्ट फोर्जरी (SSRF) भेद्यता जो अप्रमाणित हमलावरों को सर्वर को शुरू करने के लिए मजबूर करने की अनुमति देती है...

    46. CVE-2025-64422 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify में संस्करण 4.0.0-beta.434 से शुरू करते हुए, ...

    47. CVE-2025-64423 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify के संस्करणों में v4.0.0-bet... तक के संस्करणों में

    48. CVE-2025-64424 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify के संस्करणों में v4.0.0-bet... तक के संस्करणों में

    49. CVE-2025-64425 - Coolify एक ओपन-सोर्स और सेल्फ-होस्टेबल टूल है जो सर्वर, एप्लिकेशन और डेटाबेस के प्रबंधन के लिए है। Coolify के संस्करणों में v4.0.0-bet... तक के संस्करणों में

    50. CVE-2026-0605 - code-projects Online Music Site 1.0 में एक सुरक्षा भेद्यता का पता चला है। इस भेद्यता से प्रभावित f... का एक अज्ञात कार्यक्षमता है

    51. CVE-2026-0621 - Anthropic के MCP TypeScript SDK संस्करण 1.25.1 तक में UriTemp में एक नियमित अभिव्यक्ति सेवा अस्वीकार (ReDoS) भेद्यता शामिल है...

    52. CVE-2025-61916 - Spinnaker एक ओपन-सोर्स, मल्टी-क्लाउड सतत डिलीवरी प्लेटफॉर्म है। 2025.1.6, 2025.2.3, और 2025.3.0 से पूर्व के संस्करण सर्वर-साइड... के प्रति संवेदनशील हैं

    53. CVE-2025-65110 - Vega एक विज़ुअलाइज़ेशन व्याकरण है, जो इंटरैक्टिव विज़ुअलाइज़ेशन डिज़ाइन बनाने, सहेजने और साझा करने के लिए एक घोषणात्मक प्रारूप है। संस्करण 6.1.2 और... से पहले

    54. CVE-2025-66648 - vega-functions Vega अभिव्यक्ति भाषा के लिए फ़ंक्शन कार्यान्वयन प्रदान करता है। संस्करण 6.1.1 से पहले, उन साइटों के लिए जो उपयोगकर्ताओं को अविश्वस... प्रदान करने की अनुमति देती हैं

    55. CVE-2025-67732 - Dify एक ओपन-सोर्स LLM ऐप डेवलपमेंट प्लेटफॉर्म है। संस्करण 1.11.0 से पहले, API कुंजी फ्रंटएंड को सादे पाठ में उजागर होती है, जो गैर-प्रशासनिक...

    56. CVE-2025-68428 - jsPDF एक लाइब्रेरी है जो JavaScript में PDF जनरेट करने के लिए है। संस्करण 4.0.0 से पहले, node.js बु... में loadFile विधि के पहले तर्क का उपयोगकर्ता नियंत्रण

    57. CVE-2025-68436 - Craft एक प्लेटफॉर्म है जो डिजिटल अनुभव बनाने के लिए है। संस्करण 5.0.0-RC1 से 5.8.20 और 4.0.0-RC1 से 4.16.16 में, Cra... पर प्रमाणित उपयोगकर्ता

    58. CVE-2025-68437 - Craft एक प्लेटफॉर्म है जो डिजिटल अनुभव बनाने के लिए है। संस्करण 5.0.0-RC1 से 5.8.20 और 4.0.0-RC1 से 4.16.16 में, Craft CMS GraphQL `save_...

    59. CVE-2025-68454 - Craft एक प्लेटफॉर्म है जो डिजिटल अनुभव बनाने के लिए है। संस्करण 5.0.0-RC1 से 5.8.20 और 4.0.0-RC1 से 4.16.16 संभावित प्रामाणिक... के प्रति संवेदनशील हैं

    60. CVE-2025-68455 - Craft एक प्लेटफॉर्म है जो डिजिटल अनुभव बनाने के लिए है। संस्करण 5.0.0-RC1 से 5.8.20 और 4.0.0-RC1 से 4.16.16 संभावित प्रामाणिक... के प्रति संवेदनशील हैं

    61. CVE-2025-68456 - Craft एक प्लेटफॉर्म है जो डिजिटल अनुभव बनाने के लिए है। संस्करण 5.0.0-RC1 से 5.8.20 और 3.0.0 से 4.16.16 में, अप्रमाणित उपयोगकर्ता ट्रिगर कर सकते हैं...

    62. CVE-2025-68953 - Frappe एक फुल-स्टैक वेब एप्लिकेशन फ्रेमवर्क है। संस्करण 14.99.5 और उससे नीचे तथा 15.0.0 से 15.80.1 तक के अनुरोध पथ ट्रैवर्सल... के प्रति संवेदनशील हैं

    63. CVE-2025-69223 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे एक ज़िप बम को DoS... को निष्पादित करने के लिए उपयोग करने की अनुमति देते हैं

    64. CVE-2026-0625 - कई D-Link DSL/DIR/DNS उपकरणों में dnscfg.cgi एंडपॉइंट में एक प्रमाणीकरण बायपास और अनुचित पहुंच नियंत्रण भेद्यता है जो अनुमति देता है...

    65. CVE-2025-69224 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। Python HTTP पार्सर के संस्करण 3.13.2 और उससे नीचे एक अनुरोध की अनुमति दे सकते हैं...

    66. CVE-2025-69226 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे एक हमलावर को अस्तित्व... का पता लगाने में सक्षम बनाते हैं

    67. CVE-2026-0606 - code-projects Online Music Site 1.0 में एक भेद्यता का पता चला। इस मुद्दे से प्रभावित /FrontEnd/Albums... फ़ाइल का कुछ अज्ञात कार्यक्षमता है

    68. CVE-2025-69225 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे में पार्सर लॉजिक है जो गैर-ASCII... की अनुमति देता है

    69. CVE-2025-69227 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे एक अनंत लूप होने की अनुमति देते हैं जब अस...

    70. CVE-2025-69228 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे एक अनुरोध को इस तरह से तैयार करने की अनुमति देते हैं...

    71. CVE-2025-69229 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे में, चंक किए गए संदेशों का हैंडलिंग परिणामस्वरूप...

    72. CVE-2025-69230 - AIOHTTP asyncio और Python के लिए एक अतुल्यकालिक HTTP क्लाइंट/सर्वर फ्रेमवर्क है। संस्करण 3.13.2 और उससे नीचे में, कई अमान्य कुकीज़ पढ़ने से...

    73. CVE-2026-0607 - code-projects Online Music Site 1.0 में एक दोष पाया गया है। यह फ़ाइल /Administrator/PHP/AdminViewSongs.php के एक अज्ञात भाग को प्रभावित करता है। निष्पादित...

    74. CVE-2026-21439 - badkeys क्रिप्टोग्राफिक सार्वजनिक कुंजियों को ज्ञात भेद्यताओं के लिए जांचने का एक उपकरण और लाइब्रेरी है। संस्करण 0.0.15 और उससे नीचे, एक हमलावर इंजेक्ट कर सकता है c...

    75. CVE-2025-15444 - Perl के लिए Crypt::Sodium::XS मॉड्यूल संस्करण 0.000042 से पहले, libsodium का एक कमजोर संस्करण शामिल करते हैं

    libsodium <= 1.0.20 या libsodium का एक संस्करण...

    1. CVE-2025-68954 - Pterodactyl एक निःशुल्क, ओपन-सोर्स गेम सर्वर प्रबंधन पैनल है। संस्करण 1.11.11 और उससे नीचे जब कोई उपयोगकर्ता हटा दिया जाता है तो सक्रिय SFTP कनेक्शन रद्द नहीं करते हैं...

    2. CVE-2025-69197 - Pterodactyl एक निःशुल्क, ओपन-सोर्स गेम सर्वर प्रबंधन पैनल है। संस्करण 1.11.11 और उससे नीचे TOTP को इसकी वैधता अवधि के दौरान कई बार उपयोग करने की अनुमति देते हैं...

    3. CVE-2026-21507 - iccDEV ICC रंग प्रबंधन प्रोफाइल के साथ काम करने के लिए लाइब्रेरी और टूल का एक सेट प्रदान करता है। संस्करण 2.3.1 और उससे नीचे Icc... में एक अनंत लूप है

    4. CVE-2025-15364 - WordPress के लिए Download Manager प्लगइन सभी संस्करणों में 3.3.40 तक खाता अधिग्रहण के माध्यम से विशेषाधिकार वृद्धि के प्रति संवेदनशील है। यह...

    5. CVE-2025-15385 - TECNO Mobile com.Afmobi.Boomplayer में डेटा प्रामाणिकता के सत्यापन की अपर्याप्तता भेद्यता प्रमाणीकरण बायपास की अनुमति देती है। यह मुद्दा com... को प्रभावित करता है

    6. CVE-2025-20760 - Modem में, एक अनकैच्ड अपवाद के कारण अप्रारंभित ढेर डेटा का संभावित पढ़ना है। यदि UE ने c... से कनेक्ट किया है तो यह दूरस्थ सेवा अस्वीकार का कारण बन सकता है

    7. CVE-2025-20761 - Modem में, गलत त्रुटि हैंडलिंग के कारण संभावित सिस्टम क्रैश है। यदि UE ने ro... से कनेक्ट किया है तो यह दूरस्थ सेवा अस्वीकार का कारण बन सकता है

    8. CVE-2025-20762 - Modem में, गलत त्रुटि हैंडलिंग के कारण संभावित सिस्टम क्रैश है। यदि UE ने ro... से कनेक्ट किया है तो यह दूरस्थ सेवा अस्वीकार का कारण बन सकता है

    9. CVE-2025-20778 - display में, एक लापता सीमा जांच के कारण संभावित आउट ऑफ बाउंड्स राइट है। यदि कोई दुर्भावनापूर्ण अभ... पहले से ही है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    10. CVE-2025-20779 - display में, एक रेस कंडीशन के कारण संभावित उपयोग के बाद मुक्त (use-after-free) है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    11. CVE-2025-20780 - display में, उपयोग के बाद मुक्त (use-after-free) के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    12. CVE-2025-20781 - display में, उपयोग के बाद मुक्त (use-after-free) के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    13. CVE-2025-20782 - display में, एक लापता सीमा जांच के कारण संभावित आउट ऑफ बाउंड्स राइट है। यदि कोई दुर्भावनापूर्ण अभ... पहले से ही है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    14. CVE-2025-20783 - display में, एक लापता सीमा जांच के कारण संभावित आउट ऑफ बाउंड्स राइट है। यदि कोई दुर्भावनापूर्ण अभ... पहले से ही है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    15. CVE-2025-20784 - display में, अप्रारंभित डेटा के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    16. CVE-2025-20785 - display में, उपयोग के बाद मुक्त (use-after-free) के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    17. CVE-2025-20786 - display में, उपयोग के बाद मुक्त (use-after-free) के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    18. CVE-2025-20787 - display में, उपयोग के बाद मुक्त (use-after-free) के कारण संभावित मेमोरी भ्रष्टाचार है। यदि कोई दुर्भावनापूर्ण अभिनेता पहले से ही... है तो यह स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है

    19. CVE-2025-20793 - Modem में, गलत त्रुटि हैंडलिंग के कारण संभावित सिस्टम क्रैश है। यदि UE ने ro... से कनेक्ट किया है तो यह दूरस्थ सेवा अस्वीकार का कारण बन सकता है


    Read more

    टूल डाउनलोड करें