Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-81742

8,8

Плагин BE REST Endpoints WordPress до версии 1.0.0 не выполняет никакой проверки авторизации перед тем, как разрешить чтение, создание, обновление и удаление виджетов, а также не очищает значения, которые он …

WordPress
Подробнее

CVE-2026-81429

7,1

Плагин Export & Import WPBakery Page Builder WordPress до версии 1.0.2 не выполняет никакой проверки CSRF для своей функции импорта шаблонов и не очищает импортированные данные перед их сохранением и …

WordPress
Подробнее

CVE-2026-81402

9,8

Плагин DS Ad Rotator WordPress до версии 0.8 не выполняет никакой проверки возможностей, проверки nonce или проверки типа файла в своем обработчике загрузки изображений, что позволяет неаутентифицированным злоумышленникам загружать произвольные …

WordPress
Подробнее

CVE-2026-81090

7,2

Плагин Gpx2Graphics WordPress до версии 0.3 не выполняет проверку CSRF при обработке загрузки файлов и не проверяет тип загруженного файла, что позволяет злоумышленникам заставить вошедшего в систему администратора загружать произвольные …

WordPress
Подробнее

CVE-2026-80494

8,6

Плагин Yogeta WP Cloud WordPress до версии 1.0 не проверяет путь к файлу, предоставленный пользователем, перед передачей его функции чтения файлов на общедоступной конечной точке, в которой отсутствует какая-либо проверка …

WordPress
Подробнее

CVE-2026-80491

8,6

Плагин SAMO Forms WordPress до версии 1.0.0 не выполняет должным образом очистку и экранирование пользовательского ввода перед использованием его в SQL-запросах в нескольких неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам выполнять …

WordPress
Подробнее

CVE-2026-78152

5,3

Плагин SureRank SEO WordPress до версии 1.10.1 не исключает адреса электронной почты зарегистрированных учетных записей пользователей из структурированных данных, которые он выводит на общедоступных страницах по умолчанию, позволяя неаутентифицированным посетителям …

WordPress
Подробнее

CVE-2026-77753

5,5

Плагин временного входа без пароля WordPress до версии 1.9.9 не запрещает временному пользователю создавать пароль приложения и не отменяет его, когда срок временного доступа истекает или отключается, позволяя получателю временного …

WordPress
Подробнее

CVE-2026-77752

7,2

Плагин WordPress для временного входа без пароля до версии 1.9.9 не проверяет, имеет ли пользователь, запрашивающий временный вход в систему, права суперадминистратора сети, прежде чем предоставить новой учетной записи эти …

WordPress
Подробнее

CVE-2026-77705

7,2

Плагин WordPress для календаря встреч и событий до версии 2.4.10 не проверяет, имеет ли пользователь, редактирующий запись о клиенте или сотруднике, право изменять связанную с ним учетную запись WordPress, что …

WordPress
Подробнее
← 1340/10498 →