Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14568

6,5

Пользовательский интерфейс: отправка сообщений, каталог пользователя, профиль пользователя, членство и регистрация пользователей на базе AI на базе AI WordPress до версии 4.3.8 неправильно проверяет право собственности перед удалением вложения, позволяя …

WordPress
Подробнее

CVE-2026-14289

9,0

Плагин FacturaONE para WooCommerce con VeriFactu WordPress до версии 5.37 не аутентифицирует ни один из своих обработчиков запросов, единственная защита которого основана на криптографическом ключе, который является пустым в ненастроенном …

WordPress
Подробнее

CVE-2026-14236

4,7

Плагин WordPress Contact Form 7 до версии 2.5 не проверяет хост URL-адреса возврата, предоставленного пользователем, перед его использованием в качестве успешного и отменяет цели перенаправления проверки Stripe, позволяя неаутентифицированному злоумышленнику …

WordPress
Подробнее

CVE-2026-14235

7,5

Плагин Download Manager WordPress до версии 3.3.62 не привязывает свой временный токен загрузки к запрашивающему сеансу и не истекает сразу же, что делает токен долгоживущим, многоразовым, переносимым токеном-носителем, так что …

WordPress
Подробнее

CVE-2026-14203

4,8

Плагин Smart Manager WordPress до версии 8.92.0 неправильно кодирует поле сообщения перед его преобразованием в атрибут HTML в сетке управления, что позволяет пользователям с ролью участника или выше вставлять JavaScript, …

WordPress
Подробнее

CVE-2026-14190

6,1

Плагин Sina Extension для Elementor WordPress до версии 3.10.2 не экранирует значение, реконструированное на основе ввода запроса в одном из неаутентифицированных обработчиков AJAX, прежде чем отразить его в ответе HTML, …

WordPress
Подробнее

CVE-2026-14189

3,8

Плагин WordPress WBot до версии 8.5.2 не проверяет идентификаторы полей, настроенные администратором, перед их использованием в запросе SQL, что позволяет пользователям с доступом администратора выполнять внедрение SQL, которое выполняется, когда …

WordPress
Подробнее

CVE-2026-13726

7,1

Плагин MPG WordPress до версии 4.1.8 не очищает и не экранирует параметр перед отражением его обратно в ответе, позволяя неаутентифицированным злоумышленникам выполнять отраженный межсайтовый сценарий против жертвы, которую побуждают отправить …

WordPress
Подробнее

CVE-2026-13714

9,8

Плагин Realtyna Organic IDX + плагин WPL Real Estate WordPress до версии 5.3.0 не проверяет тип загружаемых файлов, а его функция загрузки файлов обеспечивается только API, который включен по умолчанию …

WordPress
Подробнее

CVE-2026-13597

9,1

Плагин 微信二维码登陆 WordPress до версии 1.3 не проверяет должным образом запросы веб-перехватчика WeChat, поскольку его проверка подписи всегда проходит успешно, и он раскрывает сгенерированный код входа в ответ веб-перехватчика. Это …

WordPress
Подробнее
179/6540