Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15250

5,3

Плагин WordPress для бронирования встреч до версии 5.6.8 не ограничивает поля бронирования, которые неаутентифицированный посетитель может установить через свою общедоступную воронку бронирования, позволяя неаутентифицированному пользователю назначать привилегированное поле бронирования, такое …

WordPress
Подробнее

CVE-2026-15240

7,5

Плагин Customer Switching WordPress до версии 2.1.3 не привязывает безопасным образом активный сеанс переключения пользователей к оператору, который его инициировал, позволяя учетной записи с более низкими привилегиями, на которую в …

WordPress
Подробнее

CVE-2026-15235

4,3

Плагин MotoPress Hotel Booking WordPress до версии 6.0.4 не выполняет проверку возможностей перед возвратом полной информации о клиенте при бронировании в одном из своих действий AJAX, позволяя любому аутентифицированному пользователю …

WordPress
Подробнее

CVE-2026-15153

6,8

Плагин WP Hotel Booking WordPress до версии 2.3.2 не очищает и не экранирует параметр поиска в административном списке перед использованием его в SQL-запросе, что позволяет пользователям, использующим плагин WordPress WP …

WordPress
Подробнее

CVE-2026-15054

3,7

Плагин Bit Form WordPress до версии 3.1.2 не применяет статус активной/опубликованной формы к своим общедоступным обработчикам отправки форм, позволяя неаутентифицированным пользователям отправлять записи и запускать настроенные рабочие процессы (например, уведомления …

WordPress
Подробнее

CVE-2026-14923

6,5

Плагин Sync Post With Other Site WordPress до версии 1.9.3 неправильно обеспечивает возможность редактирования страниц на маршруте REST, который создает и обновляет сообщения, из-за ошибки приоритета оператора при проверке авторизации. …

WordPress
Подробнее

CVE-2026-14602

9,0

Плагин Remote API WordPress до версии 0.2 не аутентифицирует запрос перед десериализацией вводимых пользователем данных, что позволяет неаутентифицированным злоумышленникам внедрять произвольные объекты PHP, что может привести к удаленному выполнению кода, …

WordPress
Подробнее

CVE-2026-14592

6,1

Плагин WordPress для управления доступом на основе WP Real IP до версии 1.3.1 не выполняет никаких проверок возможностей или nonce перед сохранением одного из значений параметров и не экранирует это …

WordPress
Подробнее

CVE-2026-14318

6,8

Плагин GiveWP WordPress до версии 4.16.3 не исключает настройки шаблона формы пожертвования перед выводом его в атрибут HTML, что позволяет пользователям с ролью GiveWP Worker и выше вставлять произвольные веб-скрипты, …

WordPress
Подробнее

CVE-2026-14310

5,4

Плагин Tutor LMS WordPress до версии 4.0.0 не проверяет должным образом наличие у пользователя доступа к курсу, к которому принадлежит поток вопросов и ответов, прежде чем вернуться или написать в …

WordPress
Подробнее
306/6997