Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16036

7,5

Плагин WordPress miniOrange 2FA до версии 6.2.7 не привязывает второй фактор, настраиваемый во время двухфакторного запроса перед входом в систему, к существующему фактору целевой учетной записи, позволяя злоумышленнику, знающему пароль …

Unknown
Подробнее

CVE-2026-15372

7,5

Плагин WP 2FA WordPress до версии 4.1.0 не проверяет второй фактор аутентификации, когда при входе в систему выбирается один из поддерживаемых методов, что позволяет злоумышленнику, который уже знает пароль пользователя, …

Unknown
Подробнее

CVE-2026-15360

9,1

Плагин Ajax Load More WordPress до версии 8.0.1 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет неаутентифицированным злоумышленникам выполнять слепое внедрение SQL на …

Unknown
Подробнее

CVE-2026-15230

8,1

Плагин YayPricing WordPress до версии 3.5.7 не выполняет проверки возможностей некоторых своих маршрутов REST API, полагаясь только на общий одноразовый номер, что позволяет любому аутентифицированному пользователю, например подписчику, перезаписать конфигурацию …

Unknown
Подробнее

CVE-2026-15210

9,1

Плагин OTP для входа в систему с номером телефона, плагин WordPress для проверки OTP до версии 1.8.71 не ограничивает количество попыток проверки OTP и не аннулирует одноразовый код входа в …

Unknown
Подробнее

CVE-2026-14553

8,1

Плагин zportals WordPress до версии 6.3.4 не проверяет должным образом загруженные файлы, доверяя типу контента, предоставленному клиентом, и сохраняет исходное расширение файла, что позволяет любому аутентифицированному пользователю (подписчику или выше) …

Unknown
Подробнее

CVE-2025-15677

3,5

Плагин GeoDirectory WordPress до версии 2.8.110 не очищает и не экранирует настройку категории места перед выводом ее обратно на страницу администратора, позволяя пользователям с высокими привилегиями, таким как редакторы и …

Unknown
Подробнее

CVE-2026-49004

6,5

Встроенный сервис PostgreSQL на мобильном устройстве страдает недостатками неправильной конфигурации и уязвимостями внедрения команд. Эта служба прослушивает определенный порт, работает с правами root и защищена слабыми учетными данными. База данных …

PostgreSQL
Подробнее

CVE-2026-9273

9,3

Плагин членства — плагин Kadence Memberships для WordPress (ранее Restrict Content) уязвим для отравления ссылкой для сброса пароля, что приводит к захвату учетной записи во всех версиях до 4.0.0 включительно. …

WordPress
Подробнее

CVE-2026-8790

6,1

Плагин Football Pool для WordPress уязвим к отраженному межсайтовому скриптингу через параметр POST `shouttext` виджета Shoutbox во всех версиях до 2.13.4 включительно из-за недостаточной очистки ввода и экранирования вывода. Если …

WordPress
Подробнее
369/7268