База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-0552

6,4

Плагин Simple Shopping Cart для WordPress уязвим к сохраненным межсайтовым сценариям через шорткод плагина «wpsc_display_product» во всех версиях до 5.2.4 включительно из-за недостаточной очистки ввода и экранирования вывода в атрибутах, …

WordPress
Подробнее

CVE-2025-15064

6,4

Плагин Ultimate Member — профиль пользователя, регистрация, вход в систему, каталог участников, ограничение контента и плагин членства для WordPress уязвим к сохраненным межсайтовым сценариям через поле описания пользователя во всех …

WordPress
Подробнее

CVE-2025-13368

6,4

Плагин Xpro Addons — более 140 виджетов для Elementor для WordPress уязвим к хранимым межсайтовым сценариям через настройку «onClick Event» виджета ценообразования во всех версиях до 1.4.20 включительно из-за недостаточной …

Xpro
Подробнее

CVE-2026-2949

6,4

Плагин Xpro Addons — более 140 виджетов для Elementor для WordPress уязвим к сохраненным межсайтовым сценариям через виджет Icon Box в версиях до 1.4.24 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-2924

6,4

Плагин Gutenverse — Ultimate WordPress FSE Blocks Addons & Ecosystem для WordPress уязвим к хранимым межсайтовым сценариям через параметр «imageLoad» в версиях до 3.4.6 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-3571

6,5

Плагин Pie Register — регистрация пользователей, профили и ограничение контента для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции pie_main() во всех версиях до 3.8.4.8 включительно. Это …

WordPress
Подробнее

CVE-2026-35616

9,8

Уязвимость неправильного управления доступом в Fortinet FortiClientEMS версий 7.4.5–7.4.6 может позволить злоумышленнику, не прошедшему проверку подлинности, выполнить неавторизованный код или команды посредством специально созданных запросов.

Fortinet
Подробнее

CVE-2026-34780

8,3

Electron — это платформа для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. Начиная с версий 39.0.0-alpha.1 до версии 39.8.0, 40.0.0-alpha.1 до версии 40.7.0 и 41.0.0-alpha.1 до версии …

Electron
Подробнее

CVE-2026-34955

8,8

PraisonAI — это система мультиагентных команд. До версии 4.5.97 SubprocessSandbox во всех режимах (BASIC, STRICT, NETWORK_ISOLATED) вызывал subprocess.run() с Shell=True и полагался исключительно на сопоставление строк с шаблонами для блокировки …

Praisonai
Подробнее

CVE-2026-34779

6,5

Electron — это платформа для написания кроссплатформенных настольных приложений с использованием JavaScript, HTML и CSS. До версий 38.8.6, 39.8.1, 40.8.0 и 41.0.0-beta.8 в macOS app.moveToApplicationsFolder() использовал резервный путь AppleScript, который …

Electron
Подробнее
221/3864