Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-12493

7,5

Плагин Clover Payment Gateway от Zaytech для WooCommerce WordPress до версии 1.3.6 не проверяет, действительно ли одобренная внешняя платежная запись принадлежит выполняемому заказу WooCommerce, а также соответствие уплаченной суммы общей …

WordPress
Подробнее

CVE-2026-12394

9,8

Плагин WordPress MemberGlut до версии 1.1.5 не проверяет роль, выбранную во время внешней регистрации, позволяя неаутентифицированным пользователям регистрировать учетную запись с произвольной ролью, включая роль администратора, что приводит к полной …

WordPress
Подробнее

CVE-2026-12255

8,1

Плагин MainWP Child WordPress до версии 6.1.2 не проверяет личность запрашивающего в своем обработчике запроса на регистрацию сайта, когда аутентификация по паролю отключена для целевой учетной записи, что позволяет неаутентифицированному …

WordPress
Подробнее

CVE-2026-10082

6,1

Плагин Advanced Ads WordPress до версии 2.0.23 не очищает и не экранирует параметр короткого кода перед его выводом на страницу, что позволяет пользователям с ролью участника и выше внедрять произвольные …

WordPress
Подробнее

CVE-2025-15662

8,6

Плагин Printcart Web to Print Product Designer для WooCommerce WordPress до версии 2.5.3 не ограничивает URL-адрес, предоставленный пользователем, перед его получением на стороне сервера и не обеспечивает проверку действительной авторизации, …

WordPress
Подробнее

CVE-2026-15928

8,2

Библиотека XMLRPC-C версий с 1.07 по 1.67.01 уязвима к уязвимости отраженного межсайтового скриптинга (XSS) в компоненте страницы ошибок.

XMLRPC-C
Подробнее

CVE-2026-17501

6,9

В ggml-org llama.cpp e15efe0 обнаружена уязвимость. Эта уязвимость затрагивает преобразование функции файла common/json-schema-to-grammar.cpp компонента преобразования JSON-Schema-to-GBNF. Эта манипуляция вызывает выделение ресурсов. Атака может быть инициирована удаленно. Запрос на включение исправления …

Ggml-Org
Подробнее

CVE-2026-17500

6,9

Уязвимость была обнаружена в ggml-org llama.cpp d006858/e15efe0. Это влияет на функцию _visit_pattern файла common/json-schema-to-grammar.cpp. Результатом манипуляции является разыменование нулевого указателя. Атака может быть запущена удаленно. Запрос на включение исправления этой …

Ggml-Org
Подробнее

CVE-2026-51304

7,5

sqlite 3.41 имеет уязвимость использования после освобождения (UAF) в процедуре анализа предложения ORDER BY. Затронутый код сначала освобождает память объекта ExprList с помощью sqlite3ExprListDelete(), затем пытается получить доступ к элементу …

Sqlite
Подробнее

CVE-2026-51296

7,5

SQLite 3.41 имеет уязвимость использования после освобождения в jsonRemoveFunc модуля SQLite JSON. Разобранный объект JSON освобождается в строке 3555, а строка 3575 по-прежнему вызывает jsonLookupStep с освобожденным указателем. Удаленные злоумышленники …

Sqlite
Подробнее
183/6542