CVE-2026-39648
5,3 MEDIUM 5,3Отсутствующая уязвимость авторизации в themebeez Cream Blog Cream-blog позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Cream Blog: от н/д до <= 2.1.7.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Отсутствующая уязвимость авторизации в themebeez Cream Blog Cream-blog позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Cream Blog: от н/д до <= 2.1.7.
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в bozdoz Leaflet Map Leaflet-map позволяет использовать сохраненный XSS. Эта проблема затрагивает Leaflet Map: от н/д до <= 3.4.4.
Уязвимость отсутствия авторизации в Roxnor Wp Ultimate Review wp-ultimate-review позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Wp Ultimate Review: от n/a до <= 2.3.8.
Уязвимость подделки межсайтовых запросов (CSRF) в Skywarrior Blackfyre blackfyre допускает подделку межсайтовых запросов. Эта проблема затрагивает Blackfyre: от н/д до <= 2.5.4.
Уязвимость отсутствия авторизации в Redpixelstudios RPS Include Content. rps-include-content позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает RPS Include Content: от n/a до <= 1.2.2.
Уязвимость отсутствия авторизации в SpabRice Mogi mogi позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Mogi: от н/д до <= 1.2.3.
Уязвимость межсайтовой подделки запросов (CSRF) в Grandmagazine ThemeGoods Grand Magazine допускает подделку межсайтовых запросов. Эта проблема затрагивает Grand Magazine: от н/д до <= 3.5.5.
Уязвимость подделки межсайтового запроса (CSRF) в ThemeGoods Grand Car Rental grandcarrental допускает подделку межсайтового запроса. Эта проблема затрагивает Grand Car Rental: от н/д до <= 3.6.9.
Уязвимость отсутствия авторизации в Ronik@UnlimitedWP WPSchoolPress wpschoolpress позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WPSchoolPress: от н/д до <= 2.2.35.
Неправильная нейтрализация HTML-тегов, связанных со скриптами, на веб-странице (базовый XSS). Уязвимость в kutethemes. Uminex uminex допускает внедрение кода. Эта проблема затрагивает Uminex: от н/д до <= 1.0.9.