CVE-2026-5060
6,5 MEDIUM 6,5Плагин MasterStudy LMS WordPress — плагин для онлайн-курсов и образования для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 3.7.14 включительно. Это связано с тем, что …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин MasterStudy LMS WordPress — плагин для онлайн-курсов и образования для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 3.7.14 включительно. Это связано с тем, что …
GNU Bison неправильно обрабатывает пути вывода, определенные грамматикой. Директивы грамматики, такие как %output и %header, позволяют указывать пути к файлам, которые принимаются без ограничений, и переопределяют параметры вывода, предоставленные вызывающей …
GNU Bison допускает выполнение произвольной программы во время создания отчета HTML из-за неправильной обработки переменных конфигурации, определенных грамматикой. Файл грамматики может переопределить исполняемый файл, используемый для этапа преобразования XML в …
diff-so-fancy не очищает должным образом управляющие последовательности терминалов, не относящиеся к SGR, перед выводом данных diff. Приложение удаляет только последовательности ANSI SGR, позволяя другим управляющим символам, включая возврат каретки (\r) …
Плагин Klubraum Membership Request для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции `kr_mr_store_settings()` во всех версиях до 1.1.0 включительно. Это позволяет злоумышленникам, не прошедшим проверку подлинности, …
Уязвимость записи за пределами границ была обнаружена в бэкэнде DLX ELF библиотеки BFD (bfd/elf32-dlx.c) в GNU binutils. Функция dlx_rtype_to_howto() сопоставляет типы перемещения ELF с внутренними структурами Howto, но не может …
Плагин Fluent Forms — настраиваемые контактные формы, опросы, викторины и диалоговые формы для WordPress уязвим к хранимым межсайтовым сценариям через вложенный элемент «пароль» в поле имени во всех версиях до …
GTM4WP — плагин Google Tag Manager (GTM) для WordPress. Плагин для WordPress уязвим к хранимым межсайтовым сценариям через поля биллинга WooCommerce во всех версиях до 1.22.3 включительно из-за недостаточной очистки …
Плагин Cost Calculator Builder PRO для WordPress уязвим к удаленному выполнению кода во всех версиях до 4.0.3 включительно через функцию js_to_php. Это связано с недостаточной очисткой поля orderDetails[*].originalValue, которое дословно …
Плагин Meta Box AIO для WordPress уязвим к отсутствию авторизации через диспетчер template_redirect в расширении MB Frontend Submission в версиях до 3.8.0 включительно. Это связано с тем, что функция handle_request() …