CVE-2026-81742
8,8 HIGH 8,8Плагин BE REST Endpoints WordPress до версии 1.0.0 не выполняет никакой проверки авторизации перед тем, как разрешить чтение, создание, обновление и удаление виджетов, а также не очищает значения, которые он …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин BE REST Endpoints WordPress до версии 1.0.0 не выполняет никакой проверки авторизации перед тем, как разрешить чтение, создание, обновление и удаление виджетов, а также не очищает значения, которые он …
Плагин Export & Import WPBakery Page Builder WordPress до версии 1.0.2 не выполняет никакой проверки CSRF для своей функции импорта шаблонов и не очищает импортированные данные перед их сохранением и …
Плагин DS Ad Rotator WordPress до версии 0.8 не выполняет никакой проверки возможностей, проверки nonce или проверки типа файла в своем обработчике загрузки изображений, что позволяет неаутентифицированным злоумышленникам загружать произвольные …
Плагин Gpx2Graphics WordPress до версии 0.3 не выполняет проверку CSRF при обработке загрузки файлов и не проверяет тип загруженного файла, что позволяет злоумышленникам заставить вошедшего в систему администратора загружать произвольные …
Плагин Yogeta WP Cloud WordPress до версии 1.0 не проверяет путь к файлу, предоставленный пользователем, перед передачей его функции чтения файлов на общедоступной конечной точке, в которой отсутствует какая-либо проверка …
Плагин SAMO Forms WordPress до версии 1.0.0 не выполняет должным образом очистку и экранирование пользовательского ввода перед использованием его в SQL-запросах в нескольких неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам выполнять …
Плагин SureRank SEO WordPress до версии 1.10.1 не исключает адреса электронной почты зарегистрированных учетных записей пользователей из структурированных данных, которые он выводит на общедоступных страницах по умолчанию, позволяя неаутентифицированным посетителям …
Плагин временного входа без пароля WordPress до версии 1.9.9 не запрещает временному пользователю создавать пароль приложения и не отменяет его, когда срок временного доступа истекает или отключается, позволяя получателю временного …
Плагин WordPress для временного входа без пароля до версии 1.9.9 не проверяет, имеет ли пользователь, запрашивающий временный вход в систему, права суперадминистратора сети, прежде чем предоставить новой учетной записи эти …
Плагин WordPress для календаря встреч и событий до версии 2.4.10 не проверяет, имеет ли пользователь, редактирующий запись о клиенте или сотруднике, право изменять связанную с ним учетную запись WordPress, что …