Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-90472

6,9

msgpack-java до 0.9.12 содержит уязвимость переполнения стека в MessageUnpacker.unpackValue(), которая рекурсивно десериализует массивы и карты без ограничений глубины вложения. Злоумышленники могут создавать полезные данные с глубоко вложенными массивами, чтобы исчерпать …

Java
Подробнее

CVE-2026-89172

5,6

Неправильная защита уязвимостей физических побочных каналов в Microchip AN1044, Microchip AN953 и Microchip SW300052. Эта проблема затрагивает AN1044: через A; AN953: через А; SW300052: до 2.6.

Microchip
Подробнее

CVE-2026-85200

7,5

Плагин GEO my WP для WordPress уязвим к включению локальных файлов во всех версиях до 4.5.5.3 включительно через функцию gmw_posts_locator_ajax_info_window_loader. Это позволяет неаутентифицированным злоумышленникам включать и выполнять произвольные файлы .php …

Ninjew
Подробнее

CVE-2026-85198

6,5

Плагин MPG — Multiple Page Generator, Bulk Landing Pages & Programmatic SEO для WordPress уязвим к общему внедрению SQL через URL-путь во всех версиях до 4.2.1 включительно из-за недостаточного экранирования …

Themeisle
Подробнее

CVE-2026-78175

8,8

Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к внедрению объектов PHP во всех версиях до 4.0.7 включительно через параметр withdraw_method_field обработчика AJAX tutor_save_withdraw_account. Это связано …

Meta
Подробнее

CVE-2026-78159

9,8

Плагин The Events Calendar для WordPress уязвим к удаленному выполнению кода во всех версиях до 6.17.3 включительно через функцию parse_array. Это связано с недостаточной проверкой карты «классов» виджета, что позволяет …

Stellarwp
Подробнее

CVE-2026-78006

9,8

Плагин The Events Calendar для WordPress уязвим к удаленному выполнению кода во всех версиях до 6.17.4 включительно через функцию is_safe_widget_instance. Это происходит из-за недостаточной защиты в is_safe_widget_instance, которую можно обойти, …

Stellarwp
Подробнее

CVE-2026-77161

6,5

Плагин Smart Marketing SMS и Newsletters Forms для WordPress уязвим для общего SQL-инъекции через имя параметра во всех версиях до 5.1.24 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной …

Egoi
Подробнее

CVE-2026-17585

5,3

Royal Addons for Elementor — набор дополнений и шаблонов для плагина Elementor для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.7.1066 включительно через параметр «wpr_keyword». Это позволяет …

Wproyal
Подробнее

CVE-2026-16482

7,5

Плагин rtMedia для WordPress, BuddyPress и bbPress для WordPress уязвим к слепому внедрению SQL на основе времени через параметр «сравнить» во всех версиях до 4.7.11 включительно из-за недостаточного экранирования предоставленного …

WordPress
Подробнее
← 1357/10519 →