Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-87916

5,3

Плагин WordPress WBot до версии 8.6.0 не выполняет никаких возможностей или проверки nonce для действия AJAX, которое перечисляет сохраненные сеансы чата, что позволяет неаутентифицированным злоумышленникам получить имя, адрес электронной почты …

WordPress
Подробнее

CVE-2026-87894

5,3

Плагин Rox Appointment Booking WordPress до версии 1.2.3 не выполняет никакой проверки авторизации на конечной точке, которая возвращает данные подтверждения бронирования, и каждое бронирование адресуется последовательным числовым идентификатором, что позволяет …

WordPress
Подробнее

CVE-2026-87892

5,3

Плагин Rox Appointment Booking WordPress до версии 1.2.0 не сверяет сумму заказа или выбранный способ оплаты с собственными ценами на стороне сервера при создании бронирования, что позволяет неаутентифицированным злоумышленникам создавать …

WordPress
Подробнее

CVE-2026-87891

6,5

Плагин Rox Appointment Booking WordPress до версии 1.2.0 не выполняет никаких проверок возможностей или авторизации при сохранении расписания выходных, позволяя неаутентифицированным злоумышленникам перезаписывать даты, которые система бронирования считает недоступными, что …

WordPress
Подробнее

CVE-2026-87888

8,0

Плагин YayPricing WordPress до версии 3.5.7 не выполняет проверку авторизации на маршруте REST, который сохраняет свои правила ценообразования, позволяя пользователям с ролью подписчика и выше хранить JavaScript, который выполняется в …

WordPress
Подробнее

CVE-2026-87842

7,5

Плагин Zonify WordPress до версии 1.0.5 не выполняет никаких проверок возможностей или аутентификации перед возвратом сохраненного токена входа в учетную запись сайта, что позволяет неаутентифицированным злоумышленникам получить его и аутентифицироваться …

WordPress
Подробнее

CVE-2026-87797

4,3

Плагин Sprout Invoices WordPress до версии 20.8.16 не выполняет проверку возможности или владельца перед тем, как разрешить перезапись частной заметки с помощью одного из своих действий AJAX, что позволяет любому …

WordPress
Подробнее

CVE-2026-87759

8,8

Плагин Add User Autocomplete WordPress до версии 1.2 не выполняет никаких проверок возможностей или nonce перед созданием ожидающего приглашения на членство на сайте, содержащего роль, предоставленную вызывающим абонентом, что позволяет …

WordPress
Подробнее

CVE-2026-86790

6,8

Плагин WordPress WP Highlight Box до версии 1.0 не экранирует некоторые атрибуты шорткода перед их выводом на страницу, где встроен шорткод, что может позволить пользователям с ролью участника и выше …

WordPress
Подробнее

CVE-2026-85681

9,8

Плагин WP Component WordPress до версии 2.2.4 не имеет каких-либо возможностей или проверок nonce для одного из действий, которые он делает доступными для неаутентифицированных пользователей, и он берет как имя …

WordPress
Подробнее
← 1360/10521 →