Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84222

5,3

Плагин Kirki WordPress до версии 6.3.0 не проверяет, разрешено ли запрашивающему прочитать сообщение перед рендерингом и возвратом содержимого его страницы, что позволяет неаутентифицированным пользователям получать содержимое страниц, которые не являются …

WordPress
Подробнее

CVE-2026-84113

4,1

Плагин Quentn WP WordPress до версии 1.2.15 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет пользователям с высокими привилегиями, таким как администраторы, выполнять …

WordPress
Подробнее

CVE-2026-84068

8,6

Плагин Quentn WP WordPress до версии 1.2.15 не позволяет должным образом экранировать параметр запроса перед его использованием в неподготовленном SQL-запросе, что позволяет неаутентифицированным злоумышленникам извлекать произвольные данные из базы данных …

WordPress
Подробнее

CVE-2026-83593

7,2

Плагин WPBot — AI ChatBot для оперативной поддержки, привлечения потенциальных клиентов и AI-сервисов для WordPress уязвим к хранимым межсайтовым сценариям через параметр «разговор» во всех версиях до 8.7.3 включительно из-за …

WordPress
Подробнее

CVE-2026-83541

6,8

Плагин Sina Extension для Elementor WordPress до версии 3.10.4 не может должным образом экранировать настройку виджета «Таблица» перед выводом ее в атрибуте HTML, что может позволить пользователям с ролью участника …

WordPress
Подробнее

CVE-2026-82848

5,3

Плагин Masteriyo LMS WordPress до версии 3.4.0 не выполняет никакой проверки авторизации перед возвратом записи о зачислении на курс через свой REST API, что позволяет неаутентифицированным пользователям читать статус зачисления …

WordPress
Подробнее

CVE-2026-82185

4,3

Плагин WordPress WPLP Cookie Consent до версии 4.4.2 не имеет возможности или не выполняет одноразовые проверки некоторых действий A/B-тестирования, что позволяет любому аутентифицированному пользователю, например подписчику, перезаписывать конфигурацию баннера cookie, …

WordPress
Подробнее

CVE-2026-82184

5,3

Плагин WordPress WPLP Cookie Consent до версии 4.4.2 не имеет никакой авторизации или проверок CSRF при сохранении состояния согласия посетителя, а код, который это делает, запускается при каждой загрузке внешней …

WordPress
Подробнее

CVE-2026-81741

4,7

Плагин Groundhogg — CRM, информационные бюллетени и автоматизация маркетинга WordPress до версии 4.7.2 не ограничивает цель перенаправления потока подтверждения предпочтений электронной почты собственным хостом сайта, позволяя неаутентифицированным злоумышленникам перенаправлять посетителей …

WordPress
Подробнее

CVE-2026-81022

5,3

Плагин SupportCandy WordPress до версии 3.5.3 не проверяет отправленный код авторизации для каждой заявки перед раскрытием реального кода запрашивающей стороне, позволяя неаутентифицированным пользователям читать содержимое любой заявки в службу поддержки.

WordPress
Подробнее
← 1177/9900 →