Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-83532

6,8

Плагин Custom Menu Wizard Widget WordPress до версии 3.3.1 не очищает и не экранирует некоторые атрибуты короткого кода перед их преобразованием в HTML, что позволяет пользователям с доступом на уровне …

WordPress
Подробнее

CVE-2026-82851

2,7

Плагин Masteriyo LMS WordPress до версии 3.4.1 не проверяет право собственности и не ограничивает тип записей, которые пользователь запрашивает для загрузки, позволяя пользователям с ролью инструктора получать полный контент и …

WordPress
Подробнее

CVE-2026-82847

6,8

Плагин Masteriyo LMS WordPress до версии 3.4.1 не очищает и не экранирует одно из полей курса перед выводом его обратно в редактор курса, что позволяет пользователям с ролью инструктора выполнять …

WordPress
Подробнее

CVE-2026-82845

9,9

Плагин Masteriyo LMS WordPress до версии 3.4.1 не предотвращает десериализацию введенных пользователем значений, хранящихся в виде метаданных, при их обратном считывании, что позволяет пользователям с минимальной учетной записью внедрять произвольные …

WordPress
Подробнее

CVE-2026-81742

8,8

Плагин BE REST Endpoints WordPress до версии 1.0.0 не выполняет никакой проверки авторизации перед тем, как разрешить чтение, создание, обновление и удаление виджетов, а также не очищает значения, которые он …

WordPress
Подробнее

CVE-2026-81429

7,1

Плагин Export & Import WPBakery Page Builder WordPress до версии 1.0.2 не выполняет никакой проверки CSRF для своей функции импорта шаблонов и не очищает импортированные данные перед их сохранением и …

WordPress
Подробнее

CVE-2026-81402

9,8

Плагин DS Ad Rotator WordPress до версии 0.8 не выполняет никакой проверки возможностей, проверки nonce или проверки типа файла в своем обработчике загрузки изображений, что позволяет неаутентифицированным злоумышленникам загружать произвольные …

WordPress
Подробнее

CVE-2026-81090

7,2

Плагин Gpx2Graphics WordPress до версии 0.3 не выполняет проверку CSRF при обработке загрузки файлов и не проверяет тип загруженного файла, что позволяет злоумышленникам заставить вошедшего в систему администратора загружать произвольные …

WordPress
Подробнее

CVE-2026-80494

8,6

Плагин Yogeta WP Cloud WordPress до версии 1.0 не проверяет путь к файлу, предоставленный пользователем, перед передачей его функции чтения файлов на общедоступной конечной точке, в которой отсутствует какая-либо проверка …

WordPress
Подробнее

CVE-2026-80491

8,6

Плагин SAMO Forms WordPress до версии 1.0.0 не выполняет должным образом очистку и экранирование пользовательского ввода перед использованием его в SQL-запросах в нескольких неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам выполнять …

WordPress
Подробнее
← 1362/10521 →