Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15360

9,1

Плагин Ajax Load More WordPress до версии 8.0.1 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным злоумышленникам выполнять слепое внедрение SQL на …

Unknown
Подробнее

CVE-2026-15230

8,1

Плагин YayPricing WordPress до версии 3.5.7 не выполняет проверки возможностей некоторых своих маршрутов REST API, полагаясь только на общий одноразовый номер, что позволяет любому аутентифицированному пользователю, например подписчику, перезаписать конфигурацию …

Unknown
Подробнее

CVE-2026-15210

9,1

Плагин OTP для входа в систему с номером телефона, плагин WordPress для проверки OTP до версии 1.8.71 не ограничивает количество попыток проверки OTP и не аннулирует одноразовый код входа в …

Unknown
Подробнее

CVE-2026-14553

8,1

Плагин zportals WordPress до версии 6.3.4 не проверяет должным образом загруженные файлы, доверяя типу контента, предоставленному клиентом, и сохраняет исходное расширение файла, что позволяет любому аутентифицированному пользователю (подписчику или выше) …

Unknown
Подробнее

CVE-2025-15677

3,5

Плагин GeoDirectory WordPress до версии 2.8.110 не очищает и не экранирует настройку категории места перед выводом ее обратно на страницу администратора, позволяя пользователям с высокими привилегиями, таким как редакторы и …

Unknown
Подробнее

CVE-2026-49004

6,5

Встроенный сервис PostgreSQL на мобильном устройстве страдает недостатками неправильной конфигурации и уязвимостями внедрения команд. Эта служба прослушивает определенный порт, работает с правами root и защищена слабыми учетными данными. База данных …

PostgreSQL
Подробнее

CVE-2026-9273

9,3

Плагин членства — плагин Kadence Memberships для WordPress (ранее Restrict Content) уязвим для отравления ссылкой для сброса пароля, что приводит к захвату учетной записи во всех версиях до 4.0.0 включительно. …

WordPress
Подробнее

CVE-2026-8790

6,1

Плагин Football Pool для WordPress уязвим к отраженному межсайтовому скриптингу через параметр POST `shouttext` виджета Shoutbox во всех версиях до 2.13.4 включительно из-за недостаточной очистки ввода и экранирования вывода. Если …

WordPress
Подробнее

CVE-2026-8761

8,8

Плагин Dokan для WordPress уязвим к повышению привилегий во всех версиях до 5.0.1 включительно. Это связано с отсутствием проверки авторизации в контроллере REST `CustomersController` (`includes/REST/CustomersController.php`), который перерегистрирует маршруты CRUD клиентов …

WordPress
Подробнее

CVE-2026-7753

6,5

Плагин Cost Calculator Builder для WordPress уязвим для несанкционированного доступа к конфиденциальным данным из-за отсутствия проверки возможностей действия AJAX `cost-calculator-custom-export-run` (обработчик `CCBExportImport::export_calculators()`) во всех версиях до 3.6.17 включительно. Обработчик только …

WordPress
Подробнее
368/7267