Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19946

4,3

Плагин Awesome Support для WordPress уязвим к отсутствию авторизации в версиях до 6.3.9 включительно. Это связано с отсутствием проверки возможностей функции wpas_do_mr_deny_user(), которая, в отличие от своего аналога wpas_do_mr_activate_user(), не …

Awesomesupport
Подробнее

CVE-2026-18042

5,3

Плагин WP Travel WordPress до версии 12.0.2 не проверяет, имеет ли запрашивающая сторона право действовать в отношении бронирования, на которое нацелен один из его внешних обработчиков платежных сообщений, что позволяет …

WordPress
Подробнее

CVE-2026-16960

7,5

Плагин Loops & Logic WordPress до версии 4.3.0 не ограничивает свое публичное действие с данными шаблона данными, которые разрешено видеть посетителю, позволяя неаутентифицированным пользователям читать произвольные записи пользователей (включая адреса …

WordPress
Подробнее

CVE-2026-14962

8,6

Плагин ELEX WooCommerce Request a Quote для WordPress до версии 2.4.1 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции …

WordPress
Подробнее

CVE-2026-13146

3,7

Плагин WP Travel WordPress до версии 12.0.2 не проверяет должным образом, что запрашивающая сторона владеет бронированием, указанным в его квитанции о банковском депозите, что позволяет неаутентифицированному злоумышленнику, который знает адрес …

WordPress
Подробнее

CVE-2026-13144

3,7

Плагин WP Travel WordPress до версии 12.0.2 не проверяет должным образом, что запрашивающая сторона имеет право изменять целевое бронирование в одной из веток своего обработчика банковских депозитов, что позволяет неаутентифицированному …

WordPress
Подробнее

CVE-2025-15690

6,8

Плагин Content Mask WordPress до версии 1.8.5.6 не выполняет должным образом очистку и экранирование контента, представленного в сообщении, перед его выводом на генерируемые им страницы, что позволяет пользователям с ролью …

WordPress
Подробнее

CVE-2026-87737

5,9

Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.4.0 для OCaml. Существует боковой канал синхронизации для скалярного умножения эллиптической кривой NIST: время, необходимое для поиска, может зависеть от секрета.

Ocaml
Подробнее

CVE-2026-87736

4,3

Проблема была обнаружена в пакете mirage-crypto-ec до версии 2.3.0 для OCaml. Для сжатых точек существует открытый ключ EC, прочитанный за пределами допустимого диапазона.

mirage-crypto-ec
Подробнее

CVE-2026-87735

4,3

Проблема была обнаружена в пакете mirage-crypto-pk до версии 2.3.0 для OCaml. Существует недокументированное исключение для небольшого сообщения во время расшифровки или шифрования RSA.

mirage-crypto-pk
Подробнее
← 1179/9900 →