Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15233

4,8

Плагин Nested Pages WordPress до версии 3.2.15 неправильно экранирует заголовки сообщений перед их выводом в HTML-атрибуты на экране административного списка, позволяя пользователям с ролью редактора (или участника/автора, когда плагин Nested …

WordPress
Подробнее

CVE-2026-14939

6,8

Плагин Visualizer WordPress до версии 4.0.6 не ограничивает URL-адрес, предоставленный пользователем, безопасными диапазонами адресов перед его получением на стороне сервера, что позволяет пользователям с доступом на уровне участника и выше …

WordPress
Подробнее

CVE-2026-14872

6,8

База данных для контактной формы 7, WPforms, Elementor form Плагин WordPress до версии 1.5.5 не выполняет должным образом очистку и экранирование параметра перед его использованием в операторе SQL, что приводит …

WordPress
Подробнее

CVE-2026-14848

5,4

Плагин Paid Membership Subscriptions WordPress до версии 3.0.8 не проверяет, принадлежит ли подписка, изменяемая посредством проверки изменения подписки, текущему пользователю, что позволяет любому аутентифицированному пользователю с доступом на уровне подписчика …

WordPress
Подробнее

CVE-2026-14824

4,8

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.2.2 не может должным образом экранировать настройку вопроса перед выводом его в атрибут HTML без кавычек, что позволяет пользователям с доступом …

WordPress
Подробнее

CVE-2026-14816

6,5

Плагин GDPR Framework By Data443 WordPress до версии 2.4.0 не проверяет должным образом авторизацию или личность субъекта данных при записи вариантов согласия на использование файлов cookie и запросов конфиденциальности, что …

WordPress
Подробнее

CVE-2026-12698

4,3

Плагин wpForo Forum WordPress до версии 3.1.3 не ограничивает поля профиля, которые участник может устанавливать при редактировании своей собственной учетной записи, позволяя пользователям с учетной записью уровня подписчика записывать контролируемые …

WordPress
Подробнее

CVE-2026-11366

3,7

Плагин MonsterInsights WordPress до версии 11.1.0 неправильно проверяет подпись в одном из своих неаутентифицированных действий AJAX: когда плагин MonsterInsights WordPress до версии 11.1.0 не подключен к Google Analytics, ключ подписи …

Google
Подробнее

CVE-2026-10526

5,8

Плагин EmbedPress WordPress до версии 4.6.1 не проверяет URL-адреса, предоставленные пользователем, перед выполнением запросов на стороне сервера через неаутентифицированные конечные точки, что позволяет неаутентифицированным злоумышленникам побудить сайт отправлять HTTP-запросы на …

WordPress
Подробнее

CVE-2026-68744

3,3

В SSSD обнаружена ошибка. Функция sss_nss_protocol_fill_initgr() в ответчике NSS предварительно выделяет пространство ответа для всех записей группы, но не сжимает пакет при пропуске групп, что приводит к передаче клиенту неинициализированных …

Red Hat
Подробнее
361/7232