CVE-2026-49309
4,8 MEDIUM 4,8Уязвимость контроля разрешений в модуле «Настройки». Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Уязвимость контроля разрешений в модуле «Настройки». Воздействие. Успешная эксплуатация этой уязвимости может повлиять на конфиденциальность службы.
Уязвимость контроля разрешений в модуле управления приложениями. Воздействие. Успешная эксплуатация этой уязвимости может повлиять на доступность.
Плагин WP Crowdfunding для WordPress уязвим к общему внедрению SQL через мета-мета сообщения wpneo_reward во всех версиях до 2.2.1 включительно из-за недостаточного экранирования предоставленного пользователем параметра и отсутствия достаточной подготовки …
Плагин Mail Mint — Email Marketing, Newsletter, Email Automation и WooCommerce Emails для WordPress уязвим к SQL-инъекциям через параметр «статус» во всех версиях до 1.31.0 включительно из-за недостаточного экранирования заданного …
Плагин User Access Manager для WordPress уязвим к отраженному межсайтовому сценарию через параметр tab_group_section во всех версиях до 2.3.18 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным …
Плагин WP EasyCart для WordPress уязвим к повышению привилегий в версиях до 5.9.3 включительно. Это связано с тем, что обработчик AJAX ec_ajax_save_page_default_options() перебирает каждый ключ $_POST и передает его непосредственно …
Непроверенная граница памяти может привести к выполнению произвольного кода. Уязвимость существует в коде, разработанном специально для проектов HP.
Плагин Ninja Forms — конструктор контактных форм, который растет вместе с вами для WordPress уязвим к внедрению объектов PHP во всех версиях до 3.14.6 включительно из-за десериализации ненадежных входных данных. …
Tanium устранил уязвимость несанкционированного выполнения кода в Enforce.
Tanium устранил уязвимость подделки запросов на стороне сервера в Enforce.