Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14235

7,5

Плагин Download Manager WordPress до версии 3.3.62 не привязывает свой временный токен загрузки к запрашивающему сеансу и не истекает сразу же, что делает токен долгоживущим, многоразовым, переносимым токеном-носителем, так что …

WordPress
Подробнее

CVE-2026-14203

4,8

Плагин Smart Manager WordPress до версии 8.92.0 неправильно кодирует поле сообщения перед его преобразованием в атрибут HTML в сетке управления, что позволяет пользователям с ролью участника или выше вставлять JavaScript, …

WordPress
Подробнее

CVE-2026-14190

6,1

Плагин Sina Extension для Elementor WordPress до версии 3.10.2 не экранирует значение, реконструированное на основе ввода запроса в одном из неаутентифицированных обработчиков AJAX, прежде чем отразить его в ответе HTML, …

WordPress
Подробнее

CVE-2026-14189

3,8

Плагин WordPress WBot до версии 8.5.2 не проверяет идентификаторы полей, настроенные администратором, перед их использованием в запросе SQL, что позволяет пользователям с доступом администратора выполнять внедрение SQL, которое выполняется, когда …

WordPress
Подробнее

CVE-2026-13726

7,1

Плагин MPG WordPress до версии 4.1.8 не очищает и не экранирует параметр перед отражением его обратно в ответе, позволяя неаутентифицированным злоумышленникам выполнять отраженный межсайтовый сценарий против жертвы, которую побуждают отправить …

WordPress
Подробнее

CVE-2026-13714

9,8

Плагин Realtyna Organic IDX + плагин WPL Real Estate WordPress до версии 5.3.0 не проверяет тип загружаемых файлов, а его функция загрузки файлов обеспечивается только API, который включен по умолчанию …

WordPress
Подробнее

CVE-2026-13597

9,1

Плагин 微信二维码登陆 WordPress до версии 1.3 не проверяет должным образом запросы веб-перехватчика WeChat, поскольку его проверка подписи всегда проходит успешно, и он раскрывает сгенерированный код входа в ответ веб-перехватчика. Это …

WordPress
Подробнее

CVE-2026-13400

6,1

Программа Simply Schedule Appointments уязвима для неаутентифицированных сохраненных межсайтовых сценариев во всех версиях до 1.6.12.2 включительно. Основной причиной является дефект упорядочения очистки: отображаемое содержимое уведомления декодируется обратно в живой HTML …

WordPress
Подробнее

CVE-2026-13390

5,3

Плагин Events Calendar WordPress до версии 6.16.5.1 не выполняет проверку авторизации на одном из маршрутов REST API импорта агрегатора событий и пропускает проверку целостности для определенного значения статуса, позволяя неаутентифицированным …

WordPress
Подробнее

CVE-2026-13332

9,1

Плагин Masteriyo LMS WordPress до версии 2.3.1 неправильно проверяет авторизацию при неаутентифицированном действии AJAX, используемом для очистки пользовательских сеансов, что позволяет неаутентифицированным злоумышленникам завершать активные сеансы (принудительный выход из системы) …

WordPress
Подробнее
181/6542