Уязвимость межсайтового поиска ставит под угрозу доверие пользователей к NFT и OpenSea.
Настройка глубоких ссылок позволяет выполнить XSS-атаку и доставить дроппер на устройство.
Жестко закодированный пароль позволяет получить доступ ко всем данным группы пользователей Confluence.
Злоумышленники могут заставить разработчиков невольно выполнить произвольные команды в атакуемых сервисах.
Специалистам удалось получить данные о поле и возрасте, а также другую конфиденциальную информацию.