Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-65894

8,7

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за неправильной аутентификации конечных точек HTTP. Удаленный злоумышленник может воспользоваться этой уязвимостью, проведя грубую атаку на конечную точку HTTP на целевом устройстве. …

Подробнее

CVE-2026-65893

7,0

Эта уязвимость существует в IP-камере CP PLUS EZ-P21 из-за небезопасной функции отладки, включенной в прошивке. Злоумышленник, имеющий физический доступ, может воспользоваться этой уязвимостью, разместив произвольный код на съемном носителе и …

Подробнее

CVE-2026-14837

8,5

Многие продукты Lenze подвержены уязвимости неправильной проверки подписи в механизме включения SSH. Локальный злоумышленник с низким уровнем привилегий может обойти проверку подписи файла включения SSH и включить доступ SSH на …

Подробнее

CVE-2026-9830

8,2

Плагин WordPress bookingpress-appointment-booking-pro до версии 5.7.3 неправильно вызывает обратный вызов разрешения REST, оставляя каждый маршрут в одном из пространств имен API доступным без аутентификации и позволяя неаутентифицированным злоумышленникам читать данные …

Unknown
Подробнее

CVE-2026-66412

7,1

Leantime 3.6.2 и более ранние версии содержат уязвимость контроля доступа, которая позволяет прошедшим проверку подлинности пользователям читать данные этапов из проектов, к которым они не назначены, путем предоставления произвольных целочисленных …

Leantime
Подробнее

CVE-2026-14827

6,8

Плагин Calendar WordPress до версии 1.3.18 не может должным образом экранировать введенное пользователем поле события перед его выводом внутри атрибута HTML на общедоступной странице, что позволяет пользователям с ролью участника …

WordPress
Подробнее

CVE-2026-14820

5,3

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.1.3 не реализует ограничение скорости или стандартный аудит неудачных входов в систему во внешней функции проверки учетных данных и возвращает отдельные …

WordPress
Подробнее

CVE-2026-14568

6,5

Пользовательский интерфейс: отправка сообщений, каталог пользователя, профиль пользователя, членство и регистрация пользователей на базе AI на базе AI WordPress до версии 4.3.8 неправильно проверяет право собственности перед удалением вложения, позволяя …

WordPress
Подробнее

CVE-2026-14289

9,0

Плагин FacturaONE para WooCommerce con VeriFactu WordPress до версии 5.37 не аутентифицирует ни один из своих обработчиков запросов, единственная защита которого основана на криптографическом ключе, который является пустым в ненастроенном …

WordPress
Подробнее

CVE-2026-14236

4,7

Плагин WordPress Contact Form 7 до версии 2.5 не проверяет хост URL-адреса возврата, предоставленного пользователем, перед его использованием в качестве успешного и отменяет цели перенаправления проверки Stripe, позволяя неаутентифицированному злоумышленнику …

WordPress
Подробнее
163/6454