Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-81741

4,7

Плагин Groundhogg — CRM, информационные бюллетени и автоматизация маркетинга WordPress до версии 4.7.2 не ограничивает цель перенаправления потока подтверждения предпочтений электронной почты собственным хостом сайта, позволяя неаутентифицированным злоумышленникам перенаправлять посетителей …

WordPress
Подробнее

CVE-2026-81022

5,3

Плагин SupportCandy WordPress до версии 3.5.3 не проверяет отправленный код авторизации для каждой заявки перед раскрытием реального кода запрашивающей стороне, позволяя неаутентифицированным пользователям читать содержимое любой заявки в службу поддержки.

WordPress
Подробнее

CVE-2026-81021

5,3

Плагин SupportCandy WordPress до версии 3.5.3 не выполняет проверку авторизации по одному из путей загрузки вложений к билетам поддержки, позволяя неаутентифицированным злоумышленникам читать защищенные вложения, загруженные клиентом, путем перечисления последовательных …

WordPress
Подробнее

CVE-2026-80341

5,9

Плагин «Платежные плагины для PayPal WooCommerce WordPress до версии 2.0.26» не проверяет принадлежность сохраненного метода оплаты пользователю, прикрепившему его, что позволяет любому аутентифицированному пользователю, например подписчику, привязать сохраненную карту другого …

WordPress
Подробнее

CVE-2026-80340

5,3

Плагин «Платежные плагины для PayPal WooCommerce WordPress до версии 2.0.26» не проверяет ключ заказа перед добавлением данных заказа в конфигурацию JavaScript, которую он выводит на внешнем интерфейсе, что позволяет неаутентифицированным …

WordPress
Подробнее

CVE-2026-80339

5,3

Плагин «Платежные плагины для Stripe WooCommerce WordPress до версии 4.0.12» не проверяет ключ заказа перед добавлением данных заказа в конфигурацию JavaScript, которую он выводит на внешнем интерфейсе, что позволяет неаутентифицированным …

WordPress
Подробнее

CVE-2026-76009

8,1

Плагин Next-Cart Store to WooCommerce Migration для WordPress уязвим для обхода аутентификации во всех версиях до 3.9.8 включительно через функцию `NCWM_Kitconnect::run()`. Это связано с тем, что плагин регистрирует REST-маршрут `/wp-json/next_cart/v1/migration` …

WordPress
Подробнее

CVE-2026-75905

4,3

Плагин WP Recipe Maker для WordPress уязвим для обхода авторизации во всех версиях до 10.8.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение …

WordPress
Подробнее

CVE-2026-75861

6,5

Плагин Ultimate Gift Cards for WooCommerce WordPress до версии 3.2.10 не проверяет, является ли пользователь, погашающий подарочную карту, ее предполагаемым получателем, что позволяет любому аутентифицированному пользователю, например подписчику, выкупать подарочные …

WordPress
Подробнее

CVE-2026-19946

4,3

Плагин Awesome Support для WordPress уязвим к отсутствию авторизации в версиях до 6.3.9 включительно. Это связано с отсутствием проверки возможностей функции wpas_do_mr_deny_user(), которая, в отличие от своего аналога wpas_do_mr_activate_user(), не …

Awesomesupport
Подробнее
← 1178/9900 →