Средний – 4.8CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:L/SC:N/SI:N/SA:NPT-2024-70: Переполнение буфера (Buffer Overflow) в SuricataВендор:OISFУязвимый продукт:SuricataCVE ID:CVE-2024-55626Дата исправления:12 декабря 2024
Средний – 4.8CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:NPT-2024-69: Межсайтовый скриптинг (Cross-Site Scripting (XSS) в настраиваемых свойствах в PhpSpreadsheetВендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56410BDU ID:BDU:2025-00502Дата исправления:27 декабря 2024
Средний – 4.8CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:NPT-2024-68: Межсайтовый скриптинг (Cross-Site Scripting (XSS) в заголовке HTML-страницы в PhpSpreadsheetВендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56411BDU ID:BDU:2025-00505Дата исправления:27 декабря 2024
Средний – 4.8CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:L/VI:L/VA:N/SC:L/SI:L/SA:NPT-2024-67: Обход XSS-санитайзера (Bypass XSS sanitizer) с помощью протокола javascript и специальных символов в PhpSpreadsheetВендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56412BDU ID:BDU:2025-00508Дата исправления:27 декабря 2024
Высокий – 8.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:L/SI:H/SA:LPT-2024-66: Отраженный межсайтовый скриптинг (Unauthorized Reflected XSS) в PhpSpreadsheet (Currency.php)Вендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56409BDU ID:BDU:2025-00507Дата исправления:27 декабря 2024
Высокий – 8.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:L/SI:H/SA:LPT-2024-65: Отраженный межсайтовый скриптинг (Unauthorized Reflected XSS) в PhpSpreadsheet (Accounting.php)Вендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56366BDU ID:BDU:2025-00503Дата исправления:27 декабря 2024
Высокий – 8.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:L/SI:H/SA:LPT-2024-64: Отраженный межсайтовый скриптинг (Unauthorized Reflected XSS) в PhpSpreadsheet (Convert-Online.php)Вендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56408BDU ID:BDU:2025-00506Дата исправления:27 декабря 2024
Высокий – 8.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:L/SI:H/SA:LPT-2024-63: Отраженный межсайтовый скриптинг (Unauthorized Reflected XSS) в PhpSpreadsheet (Downloader class)Вендор:PHPOfficeУязвимый продукт:PhpSpreadsheetCVE ID:CVE-2024-56365BDU ID:BDU:2025-00504Дата исправления:27 декабря 2024
Критичный – 9.3CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:NPT-2024-62: Инъекция SQL в ВКС VinteoВендор: VinteoУязвимый продукт:Сервер ВКС VinteoBDU ID:BDU:2024-08421
Высокий – 8.4CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:H/VA:H/SC:N/SI:N/SA:NPT-2024-61: Внедрение команд OC (Command Injection) в ВКС VinteoВендор: VinteoУязвимый продукт:Сервер ВКС VinteoBDU ID:BDU:2024-08422