Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16597

7,2

GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …

Google
Подробнее

CVE-2026-14900

9,8

Плагин Cost Calculator Builder PRO для WordPress уязвим к удаленному выполнению кода во всех версиях до 4.0.3 включительно через функцию js_to_php. Это связано с недостаточной очисткой поля orderDetails[*].originalValue, которое дословно …

WordPress
Подробнее

CVE-2026-14488

9,1

Плагин Meta Box AIO для WordPress уязвим к отсутствию авторизации через диспетчер template_redirect в расширении MB Frontend Submission в версиях до 3.8.0 включительно. Это связано с тем, что функция handle_request() …

Meta
Подробнее

CVE-2026-12895

7,1

SQL-инъекция в ERPNext от Frappe, версии ERPNext 15.107.0 и Frappe 15.107.2. Приложение создает SQL-запросы посредством прямой интерполяции строк с использованием `str.format()` без использования параметризованных запросов, что позволяет интерпретировать имя (имя …

SQL
Подробнее

CVE-2026-65100

6,3

Сервер трафика Apache обновляет динамическую таблицу HTTP/2 HPACK перед подтверждением успешного кодирования блока заголовка, поэтому сбой кодирования приводит к рассинхронизации кодера с одноранговым декодером и повреждению последующих блоков заголовков в …

Apache
Подробнее

CVE-2026-59243

9,8

При декодировании токена идентификатора для входа в систему OAuth диспетчера аутентификации FAB по умолчанию используется `verify_signature=False`, поэтому злоумышленник, способный представить поддельный или неподписанный (`alg:none`) токен идентификатора обратному вызову OAuth, может …

Apache
Подробнее

CVE-2026-58189

8,2

Сервер трафика Apache позволяет обходить ограничение перенаправления, когда плагины сбрасывают счетчик повторов, включая усиление SSRF. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с …

Apache
Подробнее

CVE-2026-58188

8,4

Некоторые экспериментальные плагины Apache Traffic Server имеют ошибки безопасности памяти и обхода ограничений. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 по …

Apache
Подробнее

CVE-2026-58187

6,3

Плагин мультиплексора Apache Traffic Server переполняет свой буфер декодирования фрагментов при восходящем входе, что приводит к отказу в обслуживании. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с …

Apache
Подробнее

CVE-2026-58186

8,2

Плагин webp_transform сервера трафика Apache может декодировать небезопасно и выдавать неправильно помеченные, кэшируемые ответы. Эта проблема затрагивает сервер трафика Apache: с 8.0.0 по 8.1.9, с 9.0.0 по 9.2.14, с 10.0.0 …

Apache
Подробнее
222/6844