CVE-2026-15821
6,4 MEDIUM 6,4Плагин SureDash — Community, Courses & Member Dashboard для WordPress уязвим к хранимым межсайтовым сценариям через атрибуты короткого кода во всех версиях до 1.10.0 включительно из-за недостаточной очистки ввода и …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин SureDash — Community, Courses & Member Dashboard для WordPress уязвим к хранимым межсайтовым сценариям через атрибуты короткого кода во всех версиях до 1.10.0 включительно из-за недостаточной очистки ввода и …
Плагин Rich Showcase for Google Reviews для WordPress уязвим к хранимому межсайтовому сценарию через атрибут шорткода «нумерация страниц» во всех версиях до 6.9.9 включительно из-за недостаточной очистки ввода и экранирования …
В версиях компонентов Eclipse BaSyx Go до 1.0.0 включительно развертывания с поддержкой ABAC уязвимы для обхода авторизации, вызванного несогласованной обработкой косой черты между промежуточным программным обеспечением ABAC и маршрутизатором HTTP. …
Плагин VikBooking Hotel Booking Engine и PMS для WordPress уязвим к отраженному межсайтовому скриптингу через параметр «category_id» во всех версиях до 1.8.13 включительно из-за недостаточной очистки ввода и экранирования вывода. …
В затронутых версиях Octopus Deploy Недостаточные проверки действий триггера проекта позволяют неавторизованному пользователю инициировать развертывание.
В функции веб-перехватчика уведомлений Red Hat Quay был обнаружен недостаток. Обработчики уведомлений Slack и стандартные веб-перехватчики принимают предоставленные пользователем URL-адреса без проверки SSRF, что позволяет администратору репозитория заставить работника Quay …
А В утилите устройства GeoVision GV-IP существует уязвимость перехвата DLL. настольное приложение. Приложение загружает одну или несколько библиотек динамической компоновки. (DLL) из небезопасного пути поиска, что позволяет локальному злоумышленнику разместить …
Плагин Open User Map — Interactive Leaflet Maps для WordPress уязвим к хранимому межсайтовому скриптингу через атрибуты шорткода во всех версиях до 1.4.45 включительно из-за недостаточной очистки ввода и экранирования …
Плагин Fluent Support – Helpdesk & Customer Support Ticket System для WordPress уязвим к хранимым межсайтовым сценариям через атрибут шорткода «перенаправление на» во всех версиях до 2.3.0 включительно из-за недостаточной …
Визуализатор — менеджер таблиц и диаграмм со встроенным плагином AI Generator для WordPress уязвим к хранимым межсайтовым сценариям через параметр «backend-title» во всех версиях до 4.0.5 включительно из-за недостаточной очистки …