Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16293

6,8

Плагин PowerPress Podcasting от плагина Blubrry WordPress до версии 16.11.11 не очищает и не экранирует некоторые настройки эпизода подкаста, что может позволить пользователям с ролью ниже уровня Contributor выполнять атаки …

WordPress
Подробнее

CVE-2026-16070

2,7

Плагин Brizy WordPress до версии 2.8.19 не проверяет должным образом авторизацию изменяемого объекта перед обновлением мета-типа шаблона, проверяя параметр запроса, который отличается от того, который используется в операции записи, что …

Meta
Подробнее

CVE-2026-16069

6,8

Плагин Brizy WordPress до версии 2.8.19 не очищает и не экранирует координаты фокусной точки избранного изображения, отправленные с помощью одного из своих действий AJAX, перед сохранением их и последующим отображением …

Meta
Подробнее

CVE-2026-16068

3,5

Плагин Brizy WordPress до версии 2.8.19 не ограничивает должным образом тех, кто может изменять глобальные проектные данные сайта, и не очищает часть этих данных перед их выводом, позволяя аутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-16056

4,3

Плагин Contest Gallery WordPress до версии 30.0.7 не выполняет никаких функций или проверок nonce в одном из своих обработчиков, позволяя любому аутентифицированному пользователю вплоть до подписчика читать всю сохраненную историю …

WordPress
Подробнее

CVE-2026-16035

4,3

Плагин WordPress miniOrange 2FA до версии 6.2.7 не ограничивает тех, кто может инициировать отправку OTP конфигурации второго фактора, а также не привязывает получателя OTP к собственному адресу регистрирующегося пользователя, что …

WordPress
Подробнее

CVE-2026-15958

9,3

Плагин Easy Integration for Dropbox WordPress до версии 2.2.0 не выполняет проверки авторизации для некоторых своих действий AJAX по управлению файлами, которые он также регистрирует для неаутентифицированных пользователей, что позволяет …

WordPress
Подробнее

CVE-2026-15233

4,8

Плагин Nested Pages WordPress до версии 3.2.15 неправильно экранирует заголовки сообщений перед их выводом в HTML-атрибуты на экране административного списка, позволяя пользователям с ролью редактора (или участника/автора, когда плагин Nested …

WordPress
Подробнее

CVE-2026-14939

6,8

Плагин Visualizer WordPress до версии 4.0.6 не ограничивает URL-адрес, предоставленный пользователем, безопасными диапазонами адресов перед его получением на стороне сервера, что позволяет пользователям с доступом на уровне участника и выше …

WordPress
Подробнее

CVE-2026-14872

6,8

База данных для контактной формы 7, WPforms, Elementor form Плагин WordPress до версии 1.5.5 не выполняет должным образом очистку и экранирование параметра перед его использованием в операторе SQL, что приводит …

WordPress
Подробнее
360/7231