Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-78175

8,8

Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к внедрению объектов PHP во всех версиях до 4.0.7 включительно через параметр withdraw_method_field обработчика AJAX tutor_save_withdraw_account. Это связано …

Meta
Подробнее

CVE-2026-78159

9,8

Плагин The Events Calendar для WordPress уязвим к удаленному выполнению кода во всех версиях до 6.17.3 включительно через функцию parse_array. Это связано с недостаточной проверкой карты «классов» виджета, что позволяет …

Stellarwp
Подробнее

CVE-2026-78006

9,8

Плагин The Events Calendar для WordPress уязвим к удаленному выполнению кода во всех версиях до 6.17.4 включительно через функцию is_safe_widget_instance. Это происходит из-за недостаточной защиты в is_safe_widget_instance, которую можно обойти, …

Stellarwp
Подробнее

CVE-2026-77161

6,5

Плагин Smart Marketing SMS и Newsletters Forms для WordPress уязвим для общего SQL-инъекции через имя параметра во всех версиях до 5.1.24 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной …

Egoi
Подробнее

CVE-2026-17585

5,3

Royal Addons for Elementor — набор дополнений и шаблонов для плагина Elementor для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.7.1066 включительно через параметр «wpr_keyword». Это позволяет …

Wproyal
Подробнее

CVE-2026-16482

7,5

Плагин rtMedia для WordPress, BuddyPress и bbPress для WordPress уязвим к слепому внедрению SQL на основе времени через параметр «сравнить» во всех версиях до 4.7.11 включительно из-за недостаточного экранирования предоставленного …

WordPress
Подробнее

CVE-2026-11355

5,3

DT LMS — электронное обучение, плагин WordPress LMS для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей нескольких обработчиков AJAX (включая dtlms_save_poc_settings, dtlms_save_skin_settings и dtlms_save_options_settings) в версиях до …

WordPress
Подробнее

CVE-2026-87919

4,9

Плагин Product XML Feed Manager для WooCommerce WordPress до версии 3.1.1 не ограничивает метод объекта, который может вызывать его короткий код продукта, и не проверяет возможности пользователя по целевому продукту, …

WordPress
Подробнее

CVE-2026-87918

5,3

Плагин WordPress WBot до версии 8.5.7 не выполняет никакой авторизации или проверки nonce для нескольких действий AJAX, которые передают запросы настроенным поставщикам искусственного интеллекта, позволяя неаутентифицированным злоумышленникам выполнять эти сторонние …

WordPress
Подробнее

CVE-2026-87916

5,3

Плагин WordPress WBot до версии 8.6.0 не выполняет никаких возможностей или проверки nonce для действия AJAX, которое перечисляет сохраненные сеансы чата, что позволяет неаутентифицированным злоумышленникам получить имя, адрес электронной почты …

WordPress
Подробнее
← 1358/10520 →