Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14203

4,8

Плагин Smart Manager WordPress до версии 8.92.0 неправильно кодирует поле сообщения перед его преобразованием в атрибут HTML в сетке управления, что позволяет пользователям с ролью участника или выше вставлять JavaScript, …

WordPress
Подробнее

CVE-2026-14190

6,1

Плагин Sina Extension для Elementor WordPress до версии 3.10.2 не экранирует значение, реконструированное на основе ввода запроса в одном из неаутентифицированных обработчиков AJAX, прежде чем отразить его в ответе HTML, …

WordPress
Подробнее

CVE-2026-14189

3,8

Плагин WordPress WBot до версии 8.5.2 не проверяет идентификаторы полей, настроенные администратором, перед их использованием в запросе SQL, что позволяет пользователям с доступом администратора выполнять внедрение SQL, которое выполняется, когда …

WordPress
Подробнее

CVE-2026-13726

7,1

Плагин MPG WordPress до версии 4.1.8 не очищает и не экранирует параметр перед отражением его обратно в ответе, позволяя неаутентифицированным злоумышленникам выполнять отраженный межсайтовый сценарий против жертвы, которую побуждают отправить …

WordPress
Подробнее

CVE-2026-13714

9,8

Плагин Realtyna Organic IDX + плагин WPL Real Estate WordPress до версии 5.3.0 не проверяет тип загружаемых файлов, а его функция загрузки файлов обеспечивается только API, который включен по умолчанию …

WordPress
Подробнее

CVE-2026-13597

9,1

Плагин 微信二维码登陆 WordPress до версии 1.3 не проверяет должным образом запросы веб-перехватчика WeChat, поскольку его проверка подписи всегда проходит успешно, и он раскрывает сгенерированный код входа в ответ веб-перехватчика. Это …

WordPress
Подробнее

CVE-2026-13400

6,1

Программа Simply Schedule Appointments уязвима для неаутентифицированных сохраненных межсайтовых сценариев во всех версиях до 1.6.12.2 включительно. Основной причиной является дефект упорядочения очистки: отображаемое содержимое уведомления декодируется обратно в живой HTML …

WordPress
Подробнее

CVE-2026-13390

5,3

Плагин Events Calendar WordPress до версии 6.16.5.1 не выполняет проверку авторизации на одном из маршрутов REST API импорта агрегатора событий и пропускает проверку целостности для определенного значения статуса, позволяя неаутентифицированным …

WordPress
Подробнее

CVE-2026-13332

9,1

Плагин Masteriyo LMS WordPress до версии 2.3.1 неправильно проверяет авторизацию при неаутентифицированном действии AJAX, используемом для очистки пользовательских сеансов, что позволяет неаутентифицированным злоумышленникам завершать активные сеансы (принудительный выход из системы) …

WordPress
Подробнее

CVE-2026-13152

8,1

Плагин «Регистрация учетной записи с настраиваемыми полями для Woocommerce WordPress до версии 1.4» не препятствует записи его настраиваемых полей регистрации в метаключ возможностей пользователя на сайтах, которые используют неаутентифицированный префикс …

Meta
Подробнее
158/6447