Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-87759

8,8

Плагин Add User Autocomplete WordPress до версии 1.2 не выполняет никаких проверок возможностей или nonce перед созданием ожидающего приглашения на членство на сайте, содержащего роль, предоставленную вызывающим абонентом, что позволяет …

WordPress
Подробнее

CVE-2026-86790

6,8

Плагин WordPress WP Highlight Box до версии 1.0 не экранирует некоторые атрибуты шорткода перед их выводом на страницу, где встроен шорткод, что может позволить пользователям с ролью участника и выше …

WordPress
Подробнее

CVE-2026-85681

9,8

Плагин WP Component WordPress до версии 2.2.4 не имеет каких-либо возможностей или проверок nonce для одного из действий, которые он делает доступными для неаутентифицированных пользователей, и он берет как имя …

WordPress
Подробнее

CVE-2026-84171

9,8

Загрузка изображений WP в плагин WordPress piclect до версии 1.0 не проверяет имя или тип загружаемых файлов перед их записью в общедоступный каталог, что позволяет неаутентифицированным злоумышленникам загружать произвольные файлы …

WordPress
Подробнее

CVE-2026-84099

8,1

Плагин wpstorecart WordPress до версии 5.0.7 не предотвращает прямой, неаутентифицированный доступ к связанному дополнению, которое десериализует вводимые пользователем данные без ограничения разрешенных классов, позволяя неаутентифицированным злоумышленникам внедрять произвольные объекты PHP, …

WordPress
Подробнее

CVE-2026-84047

8,6

Плагин WordPress для поиска обложек альбомов до версии 0.7.0 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным пользователям выполнять SQL-инъекции.

WordPress
Подробнее

CVE-2026-84025

2,2

Плагин BEAR WordPress до версии 1.2.2 не выполняет проверки владения несколькими обработчиками, которые возвращают данные о продукте по идентификатору, предоставленному пользователем, что позволяет пользователям, которые ограничены своими собственными продуктами, читать …

WordPress
Подробнее

CVE-2026-84024

4,3

Плагин BEAR WordPress до версии 1.2.2 не проверяет nonce CSRF перед сохранением конфигурации метаполя, что позволяет злоумышленнику перезаписать эту конфигурацию, обманом заставив вошедшего в систему администратора посетить созданную страницу.

Meta
Подробнее

CVE-2026-84023

6,5

Плагин BEAR WordPress до версии 1.2.2 не проверяет nonce CSRF и не проверяет возможности пользователя перед обновлением терминов таксономии, что позволяет злоумышленнику изменять произвольные термины, обманом заставляя вошедшего в систему …

WordPress
Подробнее

CVE-2026-83532

6,8

Плагин Custom Menu Wizard Widget WordPress до версии 3.3.1 не очищает и не экранирует некоторые атрибуты короткого кода перед их преобразованием в HTML, что позволяет пользователям с доступом на уровне …

WordPress
Подробнее
← 1361/10521 →