База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-5506

6,4

Плагин Wavr для WordPress уязвим к хранимому межсайтовому сценарию через короткий код плагина wave во всех версиях до 0.2.6 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода по …

Lucascaro
Подробнее

CVE-2026-3618

6,4

Плагин Columns от BestWebSoft для WordPress уязвим к хранимому межсайтовому сценарию через атрибут короткого кода «id» короткого кода [print_clmns] во всех версиях до 1.0.3 включительно. Это связано с недостаточной очисткой …

Bestweblayout
Подробнее

CVE-2026-5167

5,3

Плагин Masteriyo LMS — онлайн-конструктор курсов для электронного обучения, LMS и образования для WordPress уязвим для обхода авторизации с помощью ключа, управляемого пользователем, в версиях до 2.1.7 включительно. Это связано …

Masteriyo
Подробнее

CVE-2026-3477

5,3

Плагин PZ Frontend Manager для WordPress уязвим к отсутствию авторизации во всех версиях до 1.0.6 включительно. В функции pzfm_user_request_action_callback(), зарегистрированной с помощью перехватчика действия wp_ajax_pzfm_user_request_action, отсутствуют как проверки возможностей, так …

Projectzealous01
Подробнее

CVE-2026-5508

6,4

Плагин WowPress для WordPress уязвим к хранимому межсайтовому скриптингу через шорткод плагина «wowpress» во всех версиях до 1.0.0 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода по атрибутам, …

Theyeti
Подробнее

CVE-2026-4808

7,2

Плагин Gerador de Certificados – DevApps для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции moveUploadedFile() во всех версиях до 1.3.6 включительно. Это позволяет прошедшим …

Tidevapps
Подробнее

CVE-2026-3142

6,4

Плагин Pinterest Site Verification с использованием плагина Meta Tag для WordPress уязвим к хранимым межсайтовым сценариям через параметр post_var в версиях до 1.8 включительно из-за недостаточной очистки ввода и экранирования …

Uniquecodergmailcom
Подробнее

CVE-2026-5169

4,4

Плагин формы запроса к сообщениям или страницам для WordPress уязвим к хранимому межсайтовому сценарию через поле «Заголовок формы» в версиях до 1.0 включительно. Это связано с недостаточной очисткой ввода при …

Udamadu
Подробнее

CVE-2026-3535

9,8

Плагин DSGVO Google Web Fonts GDPR для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции DSGVOGWPdownloadGoogleFonts() во всех версиях до 1.1 включительно. Функция предоставляется через …

Mlfactory
Подробнее

CVE-2026-3480

6,5

Плагин WP Blockade для WordPress уязвим к отсутствию авторизации во всех версиях до 0.9.14 включительно. Плагин регистрирует хук действия admin_post «wp-blockade-shortcode-render», который сопоставляется с функцией render_shortcode_preview(). В этой функции отсутствует …

Burlingtonbytes
Подробнее
149/3864