Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15821

6,4

Плагин SureDash — Community, Courses & Member Dashboard для WordPress уязвим к хранимым межсайтовым сценариям через атрибуты короткого кода во всех версиях до 1.10.0 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-15739

6,4

Плагин Rich Showcase for Google Reviews для WordPress уязвим к хранимому межсайтовому сценарию через атрибут шорткода «нумерация страниц» во всех версиях до 6.9.9 включительно из-за недостаточной очистки ввода и экранирования …

Google
Подробнее

CVE-2026-15704

9,8

В версиях компонентов Eclipse BaSyx Go до 1.0.0 включительно развертывания с поддержкой ABAC уязвимы для обхода авторизации, вызванного несогласованной обработкой косой черты между промежуточным программным обеспечением ABAC и маршрутизатором HTTP. …

In Eclipse
Подробнее

CVE-2026-15346

6,1

Плагин VikBooking Hotel Booking Engine и PMS для WordPress уязвим к отраженному межсайтовому скриптингу через параметр «category_id» во всех версиях до 1.8.13 включительно из-за недостаточной очистки ввода и экранирования вывода. …

WordPress
Подробнее

CVE-2026-12702

5,1

В затронутых версиях Octopus Deploy Недостаточные проверки действий триггера проекта позволяют неавторизованному пользователю инициировать развертывание.

Octopus Deploy
Подробнее

CVE-2026-16910

5,5

В функции веб-перехватчика уведомлений Red Hat Quay был обнаружен недостаток. Обработчики уведомлений Slack и стандартные веб-перехватчики принимают предоставленные пользователем URL-адреса без проверки SSRF, что позволяет администратору репозитория заставить работника Quay …

Slack
Подробнее

CVE-2026-16519

7,3

А В утилите устройства GeoVision GV-IP существует уязвимость перехвата DLL. настольное приложение. Приложение загружает одну или несколько библиотек динамической компоновки. (DLL) из небезопасного пути поиска, что позволяет локальному злоумышленнику разместить …

Подробнее

CVE-2026-15755

6,4

Плагин Open User Map — Interactive Leaflet Maps для WordPress уязвим к хранимому межсайтовому скриптингу через атрибуты шорткода во всех версиях до 1.4.45 включительно из-за недостаточной очистки ввода и экранирования …

WordPress
Подробнее

CVE-2026-15665

6,4

Плагин Fluent Support – Helpdesk & Customer Support Ticket System для WordPress уязвим к хранимым межсайтовым сценариям через атрибут шорткода «перенаправление на» во всех версиях до 2.3.0 включительно из-за недостаточной …

WordPress
Подробнее

CVE-2026-15653

6,4

Визуализатор — менеджер таблиц и диаграмм со встроенным плагином AI Generator для WordPress уязвим к хранимым межсайтовым сценариям через параметр «backend-title» во всех версиях до 4.0.5 включительно из-за недостаточной очистки …

WordPress
Подробнее
141/6380