CVE-2026-16597
7,2 HIGH 7,2GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …
Плагин Cost Calculator Builder PRO для WordPress уязвим к удаленному выполнению кода во всех версиях до 4.0.3 включительно через функцию js_to_php. Это связано с недостаточной очисткой поля orderDetails[*].originalValue, которое дословно …
Плагин Meta Box AIO для WordPress уязвим к отсутствию авторизации через диспетчер template_redirect в расширении MB Frontend Submission в версиях до 3.8.0 включительно. Это связано с тем, что функция handle_request() …
SQL-инъекция в ERPNext от Frappe, версии ERPNext 15.107.0 и Frappe 15.107.2. Приложение создает SQL-запросы посредством прямой интерполяции строк с использованием `str.format()` без использования параметризованных запросов, что позволяет интерпретировать имя (имя …
Сервер трафика Apache обновляет динамическую таблицу HTTP/2 HPACK перед подтверждением успешного кодирования блока заголовка, поэтому сбой кодирования приводит к рассинхронизации кодера с одноранговым декодером и повреждению последующих блоков заголовков в …
При декодировании токена идентификатора для входа в систему OAuth диспетчера аутентификации FAB по умолчанию используется `verify_signature=False`, поэтому злоумышленник, способный представить поддельный или неподписанный (`alg:none`) токен идентификатора обратному вызову OAuth, может …
Сервер трафика Apache позволяет обходить ограничение перенаправления, когда плагины сбрасывают счетчик повторов, включая усиление SSRF. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с …
Некоторые экспериментальные плагины Apache Traffic Server имеют ошибки безопасности памяти и обхода ограничений. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 по …
Плагин мультиплексора Apache Traffic Server переполняет свой буфер декодирования фрагментов при восходящем входе, что приводит к отказу в обслуживании. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с …
Плагин webp_transform сервера трафика Apache может декодировать небезопасно и выдавать неправильно помеченные, кэшируемые ответы. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 …