CVE-2026-15333
6,4 MEDIUM 6,4Плагин Cozy Blocks — Page Builder для редактора Gutenberg и FSE с более чем 600 шаблонами, 58 блоками и шаблонами для WordPress уязвим к хранимым межсайтовым сценариям через атрибут блока …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Cozy Blocks — Page Builder для редактора Gutenberg и FSE с более чем 600 шаблонами, 58 блоками и шаблонами для WordPress уязвим к хранимым межсайтовым сценариям через атрибут блока …
Плагин Payment Plugins for Stripe WooCommerce для WordPress уязвим для обхода авторизации во всех версиях до 4.0.7 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …
Плагин WowOptin: Next-Gen Popup Maker WordPress до версии 1.4.38 не имеет надлежащей авторизации на конечной точке REST, что позволяет неаутентифицированным пользователям отключать все формы согласия на сайте и вставлять в …
Rapid7 InsightVM, Nexpose и Insight Agent выполняют обнаруженные исполняемые файлы во время аутентифицированной оценки без проверки владения файлом, позволяя локальному пользователю с низким уровнем привилегий запускать код в качестве учетных …
Плагин CAFEHAUS API WordPress до версии 1.0.0 не имеет никакой аутентификации или авторизации при обновлении паролей пользователей, что позволяет неаутентифицированным злоумышленникам установить пароль любого пользователя, включая администраторов, и полностью получить …
Плагин WordPress для управления проектами, отслеживания ошибок и проблем до версии 5.1.0 не очищает и не экранирует вводимые пользователем данные перед их использованием в SQL-запросе, что позволяет неаутентифицированным злоумышленникам выполнять …
Плагин ProfileGrid WordPress до версии 5.9.9.7 не выполняет проверку возможностей своих действий по управлению лицензиями, полагаясь только на одноразовый номер, который предоставляется любому вошедшему в систему пользователю, позволяя прошедшим проверку …
Плагин ProfileGrid WordPress до версии 5.9.9.7 не выполняет никаких проверок авторизации или владения для некоторых действий в цепочке личных сообщений, позволяя аутентифицированным пользователям с доступом на уровне подписчика и выше …
Плагин ProfileGrid WordPress до версии 5.9.9.7 не проверяет уведомления IPN PayPal перед предоставлением членства в платной группе, что позволяет неаутентифицированным злоумышленникам подделать уведомление о платеже и пометить любого пользователя как …
Плагин платного членства, электронная коммерция, форма регистрации пользователя, форма входа в систему, профиль пользователя и ограничение контента. Плагин WordPress до версии 4.16.18 не обеспечивает последовательное ограничение ролей, настроенное в поле …