CVE-2026-65883
10,0 CRITICAL 10,0Расширение Joomla — aimy-extensions.com — RCE через внедрение объектов PHP в Aimy Form Guard без капчи 18.0 — 20.0 — Подделанное поле clfgd позволяет внедрять возражения PHP и, тем самым, …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Расширение Joomla — aimy-extensions.com — RCE через внедрение объектов PHP в Aimy Form Guard без капчи 18.0 — 20.0 — Подделанное поле clfgd позволяет внедрять возражения PHP и, тем самым, …
Плагин MasterStudy LMS WordPress — плагин для онлайн-курсов и образования для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 3.7.14 включительно. Это связано с тем, что …
GNU Bison неправильно обрабатывает пути вывода, определенные грамматикой. Директивы грамматики, такие как %output и %header, позволяют указывать пути к файлам, которые принимаются без ограничений, и переопределяют параметры вывода, предоставленные вызывающей …
GNU Bison допускает выполнение произвольной программы во время создания отчета HTML из-за неправильной обработки переменных конфигурации, определенных грамматикой. Файл грамматики может переопределить исполняемый файл, используемый для этапа преобразования XML в …
diff-so-fancy не очищает должным образом управляющие последовательности терминалов, не относящиеся к SGR, перед выводом данных diff. Приложение удаляет только последовательности ANSI SGR, позволяя другим управляющим символам, включая возврат каретки (\r) …
Плагин Klubraum Membership Request для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции `kr_mr_store_settings()` во всех версиях до 1.1.0 включительно. Это позволяет злоумышленникам, не прошедшим проверку подлинности, …
Уязвимость записи за пределами границ была обнаружена в бэкэнде DLX ELF библиотеки BFD (bfd/elf32-dlx.c) в GNU binutils. Функция dlx_rtype_to_howto() сопоставляет типы перемещения ELF с внутренними структурами Howto, но не может …
Плагин Fluent Forms — настраиваемые контактные формы, опросы, викторины и диалоговые формы для WordPress уязвим к хранимым межсайтовым сценариям через вложенный элемент «пароль» в поле имени во всех версиях до …
GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …
Плагин Cost Calculator Builder PRO для WordPress уязвим к удаленному выполнению кода во всех версиях до 4.0.3 включительно через функцию js_to_php. Это связано с недостаточной очисткой поля orderDetails[*].originalValue, которое дословно …