Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14354

8,7

CWE-522 Существует уязвимость недостаточно защищенных учетных данных, которая может привести к обходу аутентификации и несанкционированному изменению учетных данных, что потенциально может привести к компрометации управляемых устройств, когда локальный привилегированный злоумышленник …

CWE-522
Подробнее

CVE-2026-12927

8,4

CWE-787 Существует уязвимость записи за пределами границ, которая может привести к потере данных или потенциальному риску выполнения произвольного кода при импорте вредоносного файла CGF в определение IGSS.

CWE-787
Подробнее

CVE-2026-0667

9,3

CWE-754: Неправильная проверка на наличие уязвимости в необычных или исключительных условиях, которая может привести к выполнению произвольного кода, отказу в обслуживании и потере конфиденциальности и целостности при обмене данными по …

CWE-754
Подробнее

CVE-2026-14270

8,8

Плагин Extra Checkout Options (дополнение для дополнительных опций продукта и надстроек для WooCommerce) для WordPress уязвим к произвольной загрузке файлов во всех версиях до 2.3.2 включительно. Это связано с отсутствием …

WordPress
Подробнее

CVE-2026-8791

6,4

Плагин Booking System Trafft для WordPress уязвим к хранимому межсайтовому сценарию через настройку bookingWebsiteUrl во всех версиях до 1.0.17 включительно из-за отсутствия проверки возможности действия AJAX `set_options`, когда плагин работает …

WordPress
Подробнее

CVE-2026-7436

6,4

Плагин WPC Badge Management for WooCommerce для WordPress уязвим к хранимым межсайтовым сценариям через атрибут text короткого кода wpcbm_best_seller во всех версиях до 3.1.6 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-6089

4,9

Плагин WP CTA для WordPress уязвим к подделке запросов на стороне сервера через параметр «sticky_s_media» в импортированных файлах JSON во всех версиях до 2.1.2 включительно. Это связано с тем, что …

WordPress
Подробнее

CVE-2026-65883

10,0

Расширение Joomla — aimy-extensions.com — RCE через внедрение объектов PHP в Aimy Form Guard без капчи 18.0 — 20.0 — Подделанное поле clfgd позволяет внедрять возражения PHP и, тем самым, …

Joomla
Подробнее

CVE-2026-5060

6,5

Плагин MasterStudy LMS WordPress — плагин для онлайн-курсов и образования для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 3.7.14 включительно. Это связано с тем, что …

WordPress
Подробнее

CVE-2026-56390

4,6

GNU Bison неправильно обрабатывает пути вывода, определенные грамматикой. Директивы грамматики, такие как %output и %header, позволяют указывать пути к файлам, которые принимаются без ограничений, и переопределяют параметры вывода, предоставленные вызывающей …

GNU
Подробнее
304/6934