Page 4 of 19 results (0.002 seconds)

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 0

XSS in Yandex Browser BookReader in Yandex browser for desktop for versions before 16.6. could be used by remote attacker for evaluation arbitrary javascript code. XSS en Yandex Browser BookReader en navegador Yandex para escritorio para versiones anteriores a 16.6. podría ser usado por un atacante remoto para una evaluación arbitraria de código javascript. • http://www.securityfocus.com/bid/93925 https://browser.yandex.com/security/changelogs • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.3EPSS: 0%CPEs: 3EXPL: 0

Yandex Protect Anti-phishing warning in Yandex Browser for desktop from version 15.12.0 to 16.2 could be used by remote attacker for brute-forcing passwords from important web-resource with special JavaScript. Alerta Anti-phishing de Yandex Protect en Yandex Browser para escritorio desde la versión 15.12.0 hasta la versión 16.2 podría ser utilizada por un atacante remoto para forzar contraseñas a través de un ataque de fuerza bruta desde importantes recursos web con un JavaScript especial. • http://www.securityfocus.com/bid/93923 https://browser.yandex.com/security/changelogs • CWE-254: 7PK - Security Features •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

CSRF of synchronization form in Yandex Browser for desktop before version 16.6 could be used by remote attacker to steal saved data in browser profile. CSRF de forma de sincronización en Yandex Browser para escritorio en versiones anteriores a 16.6 podría ser usado por atacantes remotos para robar datos guardados en el perfil del navegador. • http://www.securityfocus.com/bid/93924 https://browser.yandex.com/security/changelogs • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 7.3EPSS: 0%CPEs: 3EXPL: 0

Yandex Protect Anti-phishing warning in Yandex Browser for desktop from version 16.7 to 16.9 could be used by remote attacker for brute-forcing passwords from important web-resource with special JavaScript. Yandex Protect de alerta Anti-phishing en Yandex Browser para escritorio desde la versión 16.7 hasta la versión 16.9 podría ser utilizado por un atacante remoto para forzar contraseñas a través de un ataque de fuerza bruta desde importantes recursos web con JavaScript especial. • http://www.securityfocus.com/bid/93921 https://browser.yandex.com/security/changelogs • CWE-254: 7PK - Security Features •