Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-80491

8,6

Плагин SAMO Forms WordPress до версии 1.0.0 не выполняет должным образом очистку и экранирование пользовательского ввода перед использованием его в SQL-запросах в нескольких неаутентифицированных действиях, что позволяет неаутентифицированным злоумышленникам выполнять …

WordPress
Подробнее

CVE-2026-78152

5,3

Плагин SureRank SEO WordPress до версии 1.10.1 не исключает адреса электронной почты зарегистрированных учетных записей пользователей из структурированных данных, которые он выводит на общедоступных страницах по умолчанию, позволяя неаутентифицированным посетителям …

WordPress
Подробнее

CVE-2026-77753

5,5

Плагин временного входа без пароля WordPress до версии 1.9.9 не запрещает временному пользователю создавать пароль приложения и не отменяет его, когда срок временного доступа истекает или отключается, позволяя получателю временного …

WordPress
Подробнее

CVE-2026-77752

7,2

Плагин WordPress для временного входа без пароля до версии 1.9.9 не проверяет, имеет ли пользователь, запрашивающий временный вход в систему, права суперадминистратора сети, прежде чем предоставить новой учетной записи эти …

WordPress
Подробнее

CVE-2026-77705

7,2

Плагин WordPress для календаря встреч и событий до версии 2.4.10 не проверяет, имеет ли пользователь, редактирующий запись о клиенте или сотруднике, право изменять связанную с ним учетную запись WordPress, что …

WordPress
Подробнее

CVE-2026-77689

5,3

Плагин WordPress для календаря встреч и событий до версии 9.8.1 не проверяет, действительно ли был принят платеж, прежде чем регистрировать бронирование как оплаченное, доверяя платежному шлюзу, указанному в общедоступном, неаутентифицированном …

WordPress
Подробнее

CVE-2026-77006

9,6

Плагин WebTotem Backups WordPress до версии 1.0.1 не проверяет путь к файлу, предоставленный пользователем, не проверяет возможности пользователя, делающего запрос, и отбрасывает результат собственной проверки CSRF, позволяя любому аутентифицированному пользователю, …

WordPress
Подробнее

CVE-2026-77005

9,6

Плагин WordPress CODE MONKEYS PROPOSALS до версии 1.0.1 не проверяет путь к файлу, предоставленный пользователем, перед удалением файла и не проверяет возможности пользователя, делающего запрос, позволяя любому аутентифицированному пользователю, например …

WordPress
Подробнее

CVE-2026-75800

9,8

Плагин Frontegg SAML SSO WordPress до версии 1.0.1 не проверяет подпись или отправителя ответов аутентификации SAML перед установлением сеанса, позволяя неаутентифицированным злоумышленникам входить в систему как любой пользователь, включая администраторов, …

WordPress
Подробнее

CVE-2026-87719

9,9

GitLab устранил проблему в GitLab EE, затрагивающую все версии с 18.3 до 19.1.8, с 19.2 до 19.2.6 и с 19.3 до 19.3.2, которая при определенных условиях могла позволить аутентифицированному пользователю …

GitLab
Подробнее
← 1363/10521 →