Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15333

6,4

Плагин Cozy Blocks — Page Builder для редактора Gutenberg и FSE с более чем 600 шаблонами, 58 блоками и шаблонами для WordPress уязвим к хранимым межсайтовым сценариям через атрибут блока …

WordPress
Подробнее

CVE-2026-12654

5,3

Плагин Payment Plugins for Stripe WooCommerce для WordPress уязвим для обхода авторизации во всех версиях до 4.0.7 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …

WordPress
Подробнее

CVE-2026-14603

7,5

Плагин WowOptin: Next-Gen Popup Maker WordPress до версии 1.4.38 не имеет надлежащей авторизации на конечной точке REST, что позволяет неаутентифицированным пользователям отключать все формы согласия на сайте и вставлять в …

WordPress
Подробнее

CVE-2026-14172

7,8

Rapid7 InsightVM, Nexpose и Insight Agent выполняют обнаруженные исполняемые файлы во время аутентифицированной оценки без проверки владения файлом, позволяя локальному пользователю с низким уровнем привилегий запускать код в качестве учетных …

Rapid7
Подробнее

CVE-2026-12981

7,5

Плагин CAFEHAUS API WordPress до версии 1.0.0 не имеет никакой аутентификации или авторизации при обновлении паролей пользователей, что позволяет неаутентифицированным злоумышленникам установить пароль любого пользователя, включая администраторов, и полностью получить …

WordPress
Подробнее

CVE-2026-12877

9,1

Плагин WordPress для управления проектами, отслеживания ошибок и проблем до версии 5.1.0 не очищает и не экранирует вводимые пользователем данные перед их использованием в SQL-запросе, что позволяет неаутентифицированным злоумышленникам выполнять …

WordPress
Подробнее

CVE-2026-12690

3,8

Плагин ProfileGrid WordPress до версии 5.9.9.7 не выполняет проверку возможностей своих действий по управлению лицензиями, полагаясь только на одноразовый номер, который предоставляется любому вошедшему в систему пользователю, позволяя прошедшим проверку …

WordPress
Подробнее

CVE-2026-12689

5,4

Плагин ProfileGrid WordPress до версии 5.9.9.7 не выполняет никаких проверок авторизации или владения для некоторых действий в цепочке личных сообщений, позволяя аутентифицированным пользователям с доступом на уровне подписчика и выше …

WordPress
Подробнее

CVE-2026-12688

6,5

Плагин ProfileGrid WordPress до версии 5.9.9.7 не проверяет уведомления IPN PayPal перед предоставлением членства в платной группе, что позволяет неаутентифицированным злоумышленникам подделать уведомление о платеже и пометить любого пользователя как …

WordPress
Подробнее

CVE-2026-12497

7,5

Плагин платного членства, электронная коммерция, форма регистрации пользователя, форма входа в систему, профиль пользователя и ограничение контента. Плагин WordPress до версии 4.16.18 не обеспечивает последовательное ограничение ролей, настроенное в поле …

WordPress
Подробнее
139/6376