Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82185

4,3

Плагин WordPress WPLP Cookie Consent до версии 4.4.2 не имеет возможности или не выполняет одноразовые проверки некоторых действий A/B-тестирования, что позволяет любому аутентифицированному пользователю, например подписчику, перезаписывать конфигурацию баннера cookie, …

WordPress
Подробнее

CVE-2026-82184

5,3

Плагин WordPress WPLP Cookie Consent до версии 4.4.2 не имеет никакой авторизации или проверок CSRF при сохранении состояния согласия посетителя, а код, который это делает, запускается при каждой загрузке внешней …

WordPress
Подробнее

CVE-2026-81741

4,7

Плагин Groundhogg — CRM, информационные бюллетени и автоматизация маркетинга WordPress до версии 4.7.2 не ограничивает цель перенаправления потока подтверждения предпочтений электронной почты собственным хостом сайта, позволяя неаутентифицированным злоумышленникам перенаправлять посетителей …

WordPress
Подробнее

CVE-2026-81022

5,3

Плагин SupportCandy WordPress до версии 3.5.3 не проверяет отправленный код авторизации для каждой заявки перед раскрытием реального кода запрашивающей стороне, позволяя неаутентифицированным пользователям читать содержимое любой заявки в службу поддержки.

WordPress
Подробнее

CVE-2026-81021

5,3

Плагин SupportCandy WordPress до версии 3.5.3 не выполняет проверку авторизации по одному из путей загрузки вложений к билетам поддержки, позволяя неаутентифицированным злоумышленникам читать защищенные вложения, загруженные клиентом, путем перечисления последовательных …

WordPress
Подробнее

CVE-2026-80341

5,9

Плагин «Платежные плагины для PayPal WooCommerce WordPress до версии 2.0.26» не проверяет принадлежность сохраненного метода оплаты пользователю, прикрепившему его, что позволяет любому аутентифицированному пользователю, например подписчику, привязать сохраненную карту другого …

WordPress
Подробнее

CVE-2026-80340

5,3

Плагин «Платежные плагины для PayPal WooCommerce WordPress до версии 2.0.26» не проверяет ключ заказа перед добавлением данных заказа в конфигурацию JavaScript, которую он выводит на внешнем интерфейсе, что позволяет неаутентифицированным …

WordPress
Подробнее

CVE-2026-80339

5,3

Плагин «Платежные плагины для Stripe WooCommerce WordPress до версии 4.0.12» не проверяет ключ заказа перед добавлением данных заказа в конфигурацию JavaScript, которую он выводит на внешнем интерфейсе, что позволяет неаутентифицированным …

WordPress
Подробнее

CVE-2026-76009

8,1

Плагин Next-Cart Store to WooCommerce Migration для WordPress уязвим для обхода аутентификации во всех версиях до 3.9.8 включительно через функцию `NCWM_Kitconnect::run()`. Это связано с тем, что плагин регистрирует REST-маршрут `/wp-json/next_cart/v1/migration` …

WordPress
Подробнее

CVE-2026-75905

4,3

Плагин WP Recipe Maker для WordPress уязвим для обхода авторизации во всех версиях до 10.8.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение …

WordPress
Подробнее
← 1221/9945 →