Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13709

6,4

Плагин Graphina — Charts and Graphs For Elementor для WordPress уязвим к сохраненным межсайтовым сценариям через настройку виджета «iq_tree_tree_chart_template» во всех версиях до 3.1.11 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-13359

7,2

Контактная форма для БД от BestWebSoft — плагин базы данных сообщений для WordPress. Плагин для WordPress уязвим к хранимому межсайтовому сценарию через параметр cntctfrm_contact_dropdown во всех версиях до 1.7.5 включительно …

WordPress
Подробнее

CVE-2026-12956

5,3

Плагин WP Event Solution (Eventin) для WordPress уязвим к отсутствию авторизации в версиях до 4.1.22 включительно через обработчик create_item() для конечной точки REST /wp-json/eventin/v2/orders. Функция create_item_permissions_check() конечной точки проверяет только …

WordPress
Подробнее

CVE-2026-87724

6,5

Tor до версии 0.4.9.12 интерпретирует расширение CC_RESPONSE, даже если CC_REQUEST не был отправлен, что позволяет удаленным злоумышленникам вызвать отказ в обслуживании (сбой) из-за поврежденного состояния управления перегрузкой. Это ТРОЕ-2026-032.

Tor
Подробнее

CVE-2026-87083

5,1

Обнаружена слабость в tile-ai tilelang до 0.1.14. Это влияет на функцию KernelCache._load_kernel_from_disk файла tilelang/cache/kernel_cache.py компонента Kernel Cache. Выполнение манипуляции может привести к десериализации. Атака может быть осуществлена ​​удаленно. Этот патч …

Подробнее

CVE-2026-87658

4,3

Утечка информации в расширениях Google Chrome до версии 153.0.8010.36 позволила удаленному злоумышленнику, используя социальную инженерию, получить данные из разных источников с помощью созданного расширения Chrome. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87657

3,1

Использование after free в V8 в Google Chrome до версии 153.0.8010.36 позволяло удаленному злоумышленнику, скомпрометировавшему процесс рендеринга, читать память внутри песочницы через созданную HTML-страницу. (Уровень безопасности Chromium: средний)

Google
Подробнее

CVE-2026-87656

5,4

Неправильная проверка состояния в безопасном просмотре в Google Chrome до версии 153.0.8010.36 позволяла удаленному злоумышленнику обойти ограничения доступа к системе через созданную HTML-страницу. (Уровень безопасности Chromium: низкий)

Google
Подробнее

CVE-2026-87655

5,4

Кликджекинг в загрузках в Google Chrome до версии 153.0.8010.36 позволял удаленному злоумышленнику, используя социальную инженерию, подделать элементы пользовательского интерфейса с помощью созданной HTML-страницы. (Уровень безопасности Chromium: средний)

Google
Подробнее
← 1193/9907 →