Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84171

9,8

Загрузка изображений WP в плагин WordPress piclect до версии 1.0 не проверяет имя или тип загружаемых файлов перед их записью в общедоступный каталог, что позволяет неаутентифицированным злоумышленникам загружать произвольные файлы …

WordPress
Подробнее

CVE-2026-84099

8,1

Плагин wpstorecart WordPress до версии 5.0.7 не предотвращает прямой, неаутентифицированный доступ к связанному дополнению, которое десериализует вводимые пользователем данные без ограничения разрешенных классов, позволяя неаутентифицированным злоумышленникам внедрять произвольные объекты PHP, …

WordPress
Подробнее

CVE-2026-84047

8,6

Плагин WordPress для поиска обложек альбомов до версии 0.7.0 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.

WordPress
Подробнее

CVE-2026-84025

2,2

Плагин BEAR WordPress до версии 1.2.2 не выполняет проверки владения несколькими обработчиками, которые возвращают данные о продукте по идентификатору, предоставленному пользователем, что позволяет пользователям, которые ограничены своими собственными продуктами, читать …

WordPress
Подробнее

CVE-2026-84024

4,3

Плагин BEAR WordPress до версии 1.2.2 не проверяет nonce CSRF перед сохранением конфигурации метаполя, что позволяет злоумышленнику перезаписать эту конфигурацию, обманом заставив вошедшего в систему администратора посетить созданную страницу.

Meta
Подробнее

CVE-2026-84023

6,5

Плагин BEAR WordPress до версии 1.2.2 не проверяет nonce CSRF и не проверяет возможности пользователя перед обновлением терминов таксономии, что позволяет злоумышленнику изменять произвольные термины, обманом заставляя вошедшего в систему …

WordPress
Подробнее

CVE-2026-83532

6,8

Плагин Custom Menu Wizard Widget WordPress до версии 3.3.1 не очищает и не экранирует некоторые атрибуты короткого кода перед их преобразованием в HTML, что позволяет пользователям с доступом на уровне …

WordPress
Подробнее

CVE-2026-82851

2,7

Плагин Masteriyo LMS WordPress до версии 3.4.1 не проверяет право собственности и не ограничивает тип записей, которые пользователь запрашивает для загрузки, позволяя пользователям с ролью инструктора получать полный контент и …

WordPress
Подробнее

CVE-2026-82847

6,8

Плагин Masteriyo LMS WordPress до версии 3.4.1 не очищает и не экранирует одно из полей курса перед выводом его обратно в редактор курса, что позволяет пользователям с ролью инструктора выполнять …

WordPress
Подробнее

CVE-2026-82845

9,9

Плагин Masteriyo LMS WordPress до версии 3.4.1 не предотвращает десериализацию введенных пользователем значений, хранящихся в виде метаданных, при их обратном считывании, что позволяет пользователям с минимальной учетной записью внедрять произвольные …

WordPress
Подробнее
← 1339/10498 →