CVE-2026-83532
6,8 MEDIUM 6,8Плагин Custom Menu Wizard Widget WordPress до версии 3.3.1 не очищает и не экранирует некоторые атрибуты короткого кода перед их преобразованием в HTML, что позволяет пользователям с доступом на уровне …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Custom Menu Wizard Widget WordPress до версии 3.3.1 не очищает и не экранирует некоторые атрибуты короткого кода перед их преобразованием в HTML, что позволяет пользователям с доступом на уровне …
Плагин Masteriyo LMS WordPress до версии 3.4.1 не проверяет право собственности и не ограничивает тип записей, которые пользователь запрашивает для загрузки, позволяя пользователям с ролью инструктора получать полный контент и …
Плагин Masteriyo LMS WordPress до версии 3.4.1 не очищает и не экранирует одно из полей курса перед выводом его обратно в редактор курса, что позволяет пользователям с ролью инструктора выполнять …
Плагин Masteriyo LMS WordPress до версии 3.4.1 не предотвращает десериализацию введенных пользователем значений, хранящихся в виде метаданных, при их обратном считывании, что позволяет пользователям с минимальной учетной записью внедрять произвольные …
Плагин BE REST Endpoints WordPress до версии 1.0.0 не выполняет никакой проверки авторизации перед тем, как разрешить чтение, создание, обновление и удаление виджетов, а также не очищает значения, которые он …
Плагин Export & Import WPBakery Page Builder WordPress до версии 1.0.2 не выполняет никакой проверки CSRF для своей функции импорта шаблонов и не очищает импортированные данные перед их сохранением и …
Плагин DS Ad Rotator WordPress до версии 0.8 не выполняет никакой проверки возможностей, проверки nonce или проверки типа файла в своем обработчике загрузки изображений, что позволяет неаутентифицированным злоумышленникам загружать произвольные …
Плагин Gpx2Graphics WordPress до версии 0.3 не выполняет проверку CSRF при обработке загрузки файлов и не проверяет тип загруженного файла, что позволяет злоумышленникам заставить вошедшего в систему администратора загружать произвольные …
Плагин Yogeta WP Cloud WordPress до версии 1.0 не проверяет путь к файлу, предоставленный пользователем, перед передачей его функции чтения файлов на общедоступной конечной точке, в которой отсутствует какая-либо проверка …
Плагин SAMO Forms WordPress до версии 1.0.0 не выполняет должным образом очистку и экранирование пользовательского ввода перед использованием его в SQL-запросах в нескольких неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам выполнять …