CVE-2026-76801
8,8 HIGH 8,8Плагин FireBox — WooCommerce Popup Builder, Exit Intent Popup, Email Optin и Cart Abandonment для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.1.10 включительно через функцию значения. …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин FireBox — WooCommerce Popup Builder, Exit Intent Popup, Email Optin и Cart Abandonment для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.1.10 включительно через функцию значения. …
Плагин Eventin — календарь событий, регистрация событий, билеты и бронирование (AI Powered) для WordPress уязвим к включению локальных файлов во всех версиях до 4.1.22 включительно через параметр параметра event_layout. Это …
Плагин Eventin — календарь событий, регистрация событий, билеты и бронирование (AI Powered) для WordPress уязвим к включению локальных файлов во всех версиях до 4.1.22 включительно через параметр параметра event_layout. Это …
Tanium устранил уязвимость неправильного контроля доступа в Tanium Server.
В Tanium устранена уязвимость обхода пути в Tanium Data Service.
Плагин Graphina — Charts and Graphs For Elementor для WordPress уязвим к сохраненным межсайтовым сценариям через настройку виджета «iq_tree_tree_chart_template» во всех версиях до 3.1.11 включительно из-за недостаточной очистки ввода и …
Контактная форма для БД от BestWebSoft — плагин базы данных сообщений для WordPress. Плагин для WordPress уязвим к хранимому межсайтовому сценарию через параметр cntctfrm_contact_dropdown во всех версиях до 1.7.5 включительно …
Плагин WP Event Solution (Eventin) для WordPress уязвим к отсутствию авторизации в версиях до 4.1.22 включительно через обработчик create_item() для конечной точки REST /wp-json/eventin/v2/orders. Функция create_item_permissions_check() конечной точки проверяет только …
Tor до версии 0.4.9.12 интерпретирует расширение CC_RESPONSE, даже если CC_REQUEST не был отправлен, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) из-за поврежденного состояния управления перегрузкой. Это ТРОЕ-2026-032.
Обнаружена слабость в tile-ai tilelang до 0.1.14. Это влияет на функцию KernelCache._load_kernel_from_disk файла tilelang/cache/kernel_cache.py компонента Kernel Cache. Выполнение манипуляции может привести к десериализации. Атака может быть осуществлена удаленно. Этот патч …