Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54422

5,5

В OpenStack Ironic Python Agent до 11.5.0 вредоносный загрузочный контейнер при развертывании с помощью Ironic-Python-agent может получить возможность извлечь учетные данные , использованные для его загрузки.

Python
Подробнее

CVE-2026-6454

6,4

Плагин Firelight Lightbox для WordPress уязвим для межсайтовых сценариев Stored DOM в версиях до 2.3.20 включительно. Это происходит из-за недостаточной очистки значения атрибута href в PDF-файле FancyBox V2. Обратный вызов …

WordPress
Подробнее

CVE-2026-15420

4,3

Плагин Nexter Blocks — Gutenberg Blocks, Page Builder и AI Website Builder для WordPress уязвим к обходу каталога во всех версиях до 5.0.0 включительно через параметр «plus_name». Это позволяет аутентифицированным …

WordPress
Подробнее

CVE-2026-15100

6,4

Блоки Post Grid Gutenberg — плагин PostX для WordPress уязвим к хранимому межсайтовому скриптингу через атрибут блока searchnoresult во всех версиях до 5.0.32 включительно из-за недостаточной очистки ввода и экранирования …

WordPress
Подробнее

CVE-2026-13464

5,3

Плагин Kirki — Freeform Page Builder, Website Builder & Customizer для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 6.0.14 включительно через параметр «контекст» из-за отсутствия …

WordPress
Подробнее

CVE-2026-12736

8,0

Плагин Wpify Woo для WordPress уязвим к повышению привилегий в версиях до 5.4.16 включительно. Это связано с тем, что маршрут SettingsApi::save_option() REST (POST /wp-json/wpify-woo/v1/option) передает предоставленные запросом параметры 'option' и …

WordPress
Подробнее

CVE-2026-11922

6,5

Уязвимость в zenml-io/zenml версий 0.57.0–0.94.2 позволяет злоумышленнику обойти ограничение скорости на конечных точках `POST /api/v1/login` и самостоятельной смены пароля, вращая заголовок `X-Forwarded-For`. Ключи ограничителя скорости запрашиваются с помощью `request.client.host`, который …

zenml-io
Подробнее

CVE-2026-11354

5,3

Плагин базы данных участников для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 2.7.8.3 включительно через параметр «id». Это позволяет неаутентифицированным злоумышленникам перезаписывать произвольные записи участников по числовому …

WordPress
Подробнее

CVE-2025-9205

6,4

Плагин MapSVG для WordPress уязвим к хранимым межсайтовым сценариям во всех версиях до 8.14.0 включительно. Это связано с недостаточной очисткой входных данных и экранированием выходных данных по предоставленным пользователем атрибутам …

WordPress
Подробнее

CVE-2026-62825

10,0

Неправильная проверка подлинности в Azure Key Vault позволяет неавторизованному злоумышленнику повысить привилегии в сети.

Vault
Подробнее
138/6374