База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-39648

5,3

Отсутствующая уязвимость авторизации в themebeez Cream Blog Cream-blog позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Cream Blog: от н/д до <= 2.1.7.

Подробнее

CVE-2026-39646

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в bozdoz Leaflet Map Leaflet-map позволяет использовать сохраненный XSS. Эта проблема затрагивает Leaflet Map: от н/д до <= 3.4.4.

Подробнее

CVE-2026-39644

5,3

Уязвимость отсутствия авторизации в Roxnor Wp Ultimate Review wp-ultimate-review позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Wp Ultimate Review: от n/a до <= 2.3.8.

Подробнее

CVE-2026-39641

6,5

Уязвимость подделки межсайтовых запросов (CSRF) в Skywarrior Blackfyre blackfyre допускает подделку межсайтовых запросов. Эта проблема затрагивает Blackfyre: от н/д до <= 2.5.4.

Cross-Site
Подробнее

CVE-2026-39639

6,5

Уязвимость отсутствия авторизации в Redpixelstudios RPS Include Content. rps-include-content позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает RPS Include Content: от n/a до <= 1.2.2.

Подробнее

CVE-2026-39637

5,3

Уязвимость отсутствия авторизации в SpabRice Mogi mogi позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Mogi: от н/д до <= 1.2.3.

Подробнее

CVE-2026-39635

5,4

Уязвимость межсайтовой подделки запросов (CSRF) в Grandmagazine ThemeGoods Grand Magazine допускает подделку межсайтовых запросов. Эта проблема затрагивает Grand Magazine: от н/д до <= 3.5.5.

Cross-Site
Подробнее

CVE-2026-39633

6,5

Уязвимость подделки межсайтового запроса (CSRF) в ThemeGoods Grand Car Rental grandcarrental допускает подделку межсайтового запроса. Эта проблема затрагивает Grand Car Rental: от н/д до <= 3.6.9.

Cross-Site
Подробнее

CVE-2026-39631

4,9

Уязвимость отсутствия авторизации в Ronik@UnlimitedWP WPSchoolPress wpschoolpress позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WPSchoolPress: от н/д до <= 2.2.35.

Подробнее

CVE-2026-39629

5,3

Неправильная нейтрализация HTML-тегов, связанных со скриптами, на веб-странице (базовый XSS). Уязвимость в kutethemes. Uminex uminex допускает внедрение кода. Эта проблема затрагивает Uminex: от н/д до <= 1.0.9.

Подробнее
151/3864