CVE-2026-14820
5,3 MEDIUM 5,3Плагин Quiz and Survey Master (QSM) WordPress до версии 11.1.3 не реализует ограничение скорости или стандартный аудит неудачных входов в систему во внешней функции проверки учетных данных и возвращает отдельные …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Quiz and Survey Master (QSM) WordPress до версии 11.1.3 не реализует ограничение скорости или стандартный аудит неудачных входов в систему во внешней функции проверки учетных данных и возвращает отдельные …
Пользовательский интерфейс: отправка сообщений, каталог пользователя, профиль пользователя, членство и регистрация пользователей на базе AI на базе AI WordPress до версии 4.3.8 неправильно проверяет право собственности перед удалением вложения, позволяя …
Плагин FacturaONE para WooCommerce con VeriFactu WordPress до версии 5.37 не аутентифицирует ни один из своих обработчиков запросов, единственная защита которого основана на криптографическом ключе, который является пустым в ненастроенном …
Плагин WordPress Contact Form 7 до версии 2.5 не проверяет хост URL-адреса возврата, предоставленного пользователем, перед его использованием в качестве успешного и отменяет цели перенаправления проверки Stripe, позволяя неаутентифицированному злоумышленнику …
Плагин Download Manager WordPress до версии 3.3.62 не привязывает свой временный токен загрузки к запрашивающему сеансу и не истекает сразу же, что делает токен долгоживущим, многоразовым, переносимым токеном-носителем, так что …
Плагин Smart Manager WordPress до версии 8.92.0 неправильно кодирует поле сообщения перед его преобразованием в атрибут HTML в сетке управления, что позволяет пользователям с ролью участника или выше вставлять JavaScript, …
Плагин Sina Extension для Elementor WordPress до версии 3.10.2 не экранирует значение, реконструированное на основе ввода запроса в одном из неаутентифицированных обработчиков AJAX, прежде чем отразить его в ответе HTML, …
Плагин WordPress WBot до версии 8.5.2 не проверяет идентификаторы полей, настроенные администратором, перед их использованием в запросе SQL, что позволяет пользователям с доступом администратора выполнять внедрение SQL, которое выполняется, когда …
Плагин MPG WordPress до версии 4.1.8 не очищает и не экранирует параметр перед отражением его обратно в ответе, позволяя неаутентифицированным злоумышленникам выполнять отраженный межсайтовый сценарий против жертвы, которую побуждают отправить …
Плагин Realtyna Organic IDX + плагин WPL Real Estate WordPress до версии 5.3.0 не проверяет тип загружаемых файлов, а его функция загрузки файлов обеспечивается только API, который включен по умолчанию …