Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13597

9,1

Плагин 微信二维码登陆 WordPress до версии 1.3 не проверяет должным образом запросы веб-перехватчика WeChat, поскольку его проверка подписи всегда проходит успешно, и он раскрывает сгенерированный код входа в ответ веб-перехватчика. Это …

WordPress
Подробнее

CVE-2026-13400

6,1

Программа Simply Schedule Appointments уязвима для неаутентифицированных сохраненных межсайтовых сценариев во всех версиях до 1.6.12.2 включительно. Основной причиной является дефект упорядочения очистки: отображаемое содержимое уведомления декодируется обратно в живой HTML …

WordPress
Подробнее

CVE-2026-13390

5,3

Плагин Events Calendar WordPress до версии 6.16.5.1 не выполняет проверку авторизации на одном из маршрутов REST API импорта агрегатора событий и пропускает проверку целостности для определенного значения статуса, позволяя неаутентифицированным …

WordPress
Подробнее

CVE-2026-13332

9,1

Плагин Masteriyo LMS WordPress до версии 2.3.1 неправильно проверяет авторизацию при неаутентифицированном действии AJAX, используемом для очистки пользовательских сеансов, что позволяет неаутентифицированным злоумышленникам завершать активные сеансы (принудительный выход из системы) …

WordPress
Подробнее

CVE-2026-13152

8,1

Плагин «Регистрация учетной записи с настраиваемыми полями для Woocommerce WordPress до версии 1.4» не препятствует записи его настраиваемых полей регистрации в метаключ возможностей пользователя на сайтах, которые используют неаутентифицированный префикс …

Meta
Подробнее

CVE-2026-12982

6,1

Плагин Document Gallery WordPress до версии 5.1.1 не выполняет должным образом очистку и экранирование ввода пользователя перед отражением его обратно в ответ на неаутентифицированное действие AJAX, что приводит к уязвимости …

WordPress
Подробнее

CVE-2026-12493

7,5

Плагин Clover Payment Gateway от Zaytech для WooCommerce WordPress до версии 1.3.6 не проверяет, действительно ли одобренная внешняя платежная запись принадлежит выполняемому заказу WooCommerce, а также соответствие уплаченной суммы общей …

WordPress
Подробнее

CVE-2026-12394

9,8

Плагин WordPress MemberGlut до версии 1.1.5 не проверяет роль, выбранную во время внешней регистрации, позволяя неаутентифицированным пользователям регистрировать учетную запись с произвольной ролью, включая роль администратора, что приводит к полной …

WordPress
Подробнее

CVE-2026-12255

8,1

Плагин MainWP Child WordPress до версии 6.1.2 не проверяет личность запрашивающего в своем обработчике запроса на регистрацию сайта, когда аутентификация по паролю отключена для целевой учетной записи, что позволяет неаутентифицированному …

WordPress
Подробнее

CVE-2026-10082

6,1

Плагин Advanced Ads WordPress до версии 2.0.23 не очищает и не экранирует параметр короткого кода перед его выводом на страницу, что позволяет пользователям с ролью участника и выше внедрять произвольные …

WordPress
Подробнее
178/6538