Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-56390

4,6

GNU Bison неправильно обрабатывает пути вывода, определенные грамматикой. Директивы грамматики, такие как %output и %header, позволяют указывать пути к файлам, которые принимаются без ограничений, и переопределяют параметры вывода, предоставленные вызывающей …

GNU
Подробнее

CVE-2026-56389

6,8

GNU Bison допускает выполнение произвольной программы во время создания отчета HTML из-за неправильной обработки переменных конфигурации, определенных грамматикой. Файл грамматики может переопределить исполняемый файл, используемый для этапа преобразования XML в …

GNU
Подробнее

CVE-2026-50642

4,8

diff-so-fancy не очищает должным образом управляющие последовательности терминалов, не относящиеся к SGR, перед выводом данных diff. Приложение удаляет только последовательности ANSI SGR, позволяя другим управляющим символам, включая возврат каретки (\r) …

diff
Подробнее

CVE-2026-4604

5,3

Плагин Klubraum Membership Request для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции `kr_mr_store_settings()` во всех версиях до 1.1.0 включительно. Это позволяет злоумышленникам, не прошедшим проверку подлинности, …

WordPress
Подробнее

CVE-2026-18220

7,8

Уязвимость записи за пределами границ была обнаружена в бэкэнде DLX ELF библиотеки BFD (bfd/elf32-dlx.c) в GNU binutils. Функция dlx_rtype_to_howto() сопоставляет типы перемещения ELF с внутренними структурами Howto, но не может …

An
Подробнее

CVE-2026-16655

7,2

Плагин Fluent Forms — настраиваемые контактные формы, опросы, викторины и диалоговые формы для WordPress уязвим к хранимым межсайтовым сценариям через вложенный элемент «пароль» в поле имени во всех версиях до …

WordPress
Подробнее

CVE-2026-16597

7,2

GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …

Google
Подробнее

CVE-2026-14900

9,8

Плагин Cost Calculator Builder PRO для WordPress уязвим к удаленному выполнению кода во всех версиях до 4.0.3 включительно через функцию js_to_php. Это связано с недостаточной очисткой поля orderDetails[*].originalValue, которое дословно …

WordPress
Подробнее

CVE-2026-14488

9,1

Плагин Meta Box AIO для WordPress уязвим к отсутствию авторизации через диспетчер template_redirect в расширении MB Frontend Submission в версиях до 3.8.0 включительно. Это связано с тем, что функция handle_request() …

Meta
Подробнее

CVE-2026-12895

7,1

SQL-инъекция в ERPNext от Frappe, версии ERPNext 15.107.0 и Frappe 15.107.2. Приложение создает SQL-запросы посредством прямой интерполяции строк с использованием `str.format()` без использования параметризованных запросов, что позволяет интерпретировать имя (имя …

SQL
Подробнее
223/6845