Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-64562

8,8

В ядре Linux устранена следующая уязвимость: KVM: nVMX: скрыть теневую VMCS сразу после VMCLEAR. free_nested() освобождает теневую VMCS, пока vmcs01 все еще указывает на нее. Но поскольку он асинхронен по …

Linux
Подробнее

CVE-2026-64561

8,8

В ядре Linux устранена следующая уязвимость: KVM: x86: проверка наличия недействительного/устаревшего корня *после* открытия доступа к страницам MMU. Проверьте наличие «устаревшей» страницы, т. е. наличие недопустимого и/или устаревшего корня, после …

Linux
Подробнее

CVE-2026-16623

8,0

Плагин Create Block WordPress до версии 2.10.0 некорректно экранирует введенный пользователем текст перед записью его в сгенерированный файл шаблона PHP, позволяя администратору многосайтового дочернего сайта (у которого есть возможность запрещать …

WordPress
Подробнее

CVE-2026-16618

9,8

Плагин Improve SEO WordPress до версии 2.0.11 не проверяет должным образом загруженные файлы, проверяя только тип содержимого файла при записи файла с расширением, предоставленным злоумышленником, в общедоступный каталог, что позволяет …

WordPress
Подробнее

CVE-2026-16548

6,5

Виджет чата: плавающая кнопка поддержки клиентов для более чем 30 каналов, поддержка SMS, звонков и чата. Плагин WordPress до версии 1.8.2 не проверяет тип, расширение, содержимое или размер файлов, отправленных …

WordPress
Подробнее

CVE-2026-16547

5,9

Плагин REST API Log WordPress до версии 1.7.1 не привязывает токен, защищающий функцию загрузки журнала, к запрашиваемой записи журнала, а также не проверяет возможности запрашивающей стороны, позволяя неаутентифицированным пользователям, владеющим …

WordPress
Подробнее

CVE-2026-16546

4,3

Плагин Wired Impact Volunteer Management WordPress до версии 2.8.2 не имеет проверок авторизации ни в одном из своих действий AJAX и не проверяет, принадлежит ли удаляемый RSVP запрашивающему пользователю, что …

WordPress
Подробнее

CVE-2026-16536

5,3

Плагин WordPress Simple Google Calendar Outlook Events Widget до версии 3.1.0 не проверяет URL-адрес, предоставленный пользователем, перед выполнением запроса на стороне сервера, что позволяет неаутентифицированным злоумышленникам выполнять атаки подделки запроса …

Google
Подробнее

CVE-2026-16296

4,7

Плагин Clearfy Cache WordPress до версии 2.4.3 не проверяет цель перенаправления в своем обработчике перенаправления старого URL-адреса Cyrlitera, передавая декодированный URI запроса в небезопасную функцию перенаправления, которая позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-16295

4,3

Плагин Clearfy Cache WordPress до версии 2.4.3 не выполняет проверку возможностей ни в одном из путей отправки страницы администратора, позволяя любому аутентифицированному пользователю, например подписчику, отображать страницы настроек только для …

WordPress
Подробнее
357/7229