Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-85117

6,5

Плагин Contact Form 7 Captcha WordPress до версии 0.1.9 запускает анализатор коротких кодов по всей отображаемой форме Contact Form 7, включая значения, отправленные посетителем, позволяя неаутентифицированным пользователям выполнять произвольные короткие …

WordPress
Подробнее

CVE-2026-83537

5,3

Плагин WordPress WP Express Checkout до версии 2.5.0 не проверяет на стороне сервера факт фактического завершения платежа перед тем, как пометить заказ как оплаченный, что позволяет неаутентифицированным пользователям подделать завершенный …

WordPress
Подробнее

CVE-2026-80440

4,8

Плагин Hustle WordPress до версии 7.8.14.2 не предотвращает выполнение коротких кодов в отправленных значениях формы, когда он подставляет эти значения в сообщение, которое он возвращает после отправки, поскольку применяемая им …

WordPress
Подробнее

CVE-2026-19855

6,5

Плагин CleanTalk WordPress до версии 6.87 не предотвращает передачу неаутентифицированного содержимого комментариев, предоставленного пользователем, в механизм коротких кодов WordPress, позволяя любому посетителю иметь произвольные короткие коды, зарегистрированные на сайте, выполняемые …

WordPress
Подробнее

CVE-2026-19802

4,3

Плагин Checkout Custom Fields Builder for WooCommerce для WordPress уязвим для обхода авторизации во всех версиях до 1.1.5 включительно. Это связано с тем, что плагин не проверяет должным образом право …

WordPress
Подробнее

CVE-2025-7062

5,2

Уязвимость хранимого межсайтового скриптинга (XSS) была обнаружена в модуле H5P h5p-nodejs-library от Lumi Education UG в версиях до 10.0.4 включительно. Библиотека позволяет пользователям загружать контент H5P, содержащий вредоносный JavaScript. Затем …

Node.Js
Подробнее

CVE-2026-8615

4,3

Плагин Reviso Exporter for WooCommerce для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей и отсутствия проверки nonce в функции отключении_callback() в версиях до 1.2.3 включительно. Функция зарегистрирована …

Ghera74
Подробнее

CVE-2026-85418

5,4

Плагин Orbit Fox: дублирующая страница, значки меню, поддержка SVG, уведомление о файлах cookie, пользовательские шрифты и многое другое. Плагин WordPress до версии 3.0.9 не проверяет введенное пользователем имя HTML-тега в …

WordPress
Подробнее

CVE-2026-85133

5,4

Плагин WPLP Cookie Consent WordPress до версии 4.4.2 не выполняет проверку nonce или возможностей для некоторых своих настроек действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, читать и уничтожать данные …

WordPress
Подробнее

CVE-2026-85132

4,3

Плагин WordPress WPLP Cookie Consent до версии 4.4.2 не выполняет проверку nonce или возможностей для одного из своих действий AJAX сканера файлов cookie, позволяя любому аутентифицированному пользователю, например подписчику, прочитать …

WordPress
Подробнее
← 1175/9899 →