Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-71204

6,2

Обработчик сохранения /settings Changetection.io создает словарь обновления из form.data['application'] и слепо объединяет его с сохраненными настройками приложения с помощью .update(). Поскольку WTForms представляет неотмеченный флажок как False, а не как …

changedetection
Подробнее

CVE-2026-71203

5,3

Ресурсы REST API Changetection.io защищены декоратором @auth.check_token, проверяющим заголовок x-api-key вызывающего объекта, за исключением ресурса Spec, зарегистрированного в /api/v1/full-spec (changedetectionio/api/Spec.py), метод get() которого не содержит ни @auth.check_token, ни @validate_openapi_request. Неаутентифицированный …

changedetection
Подробнее

CVE-2026-71202

7,5

Функцияcrop() растрового крейта Rust (src/editor.rs) фиксирует ширину/высоту обрезки по отношению к исходным размерам, но фиксирует только параметры offset_x/offset_y по отношению к 0, но никогда не по отношению к исходной ширине/высоте. …

Подробнее

CVE-2026-70378

7,5

Операция конвейера `carve <ratio>` imagecli (Carve::apply() в src/image_ops.rs) только утверждает `ratio <= 1.0`, никогда не проверяя, является ли соотношение положительным. Отрицательное соотношение (например, -5) приводит к тому, что вычисленная целевая …

imagecli
Подробнее

CVE-2026-70377

7,5

Операция конвейера `scale <ratio>` imagecli (Scale::apply() в src/image_ops.rs) вычисляет выходную ширину/высоту как (размерность как f32 * соотношение) как u32 без проверки верхней границы соотношения, предоставленного CLI, которое анализируется через nom::number::complete::float …

imagecli
Подробнее

CVE-2026-70376

9,6

Панель администратора Pluck CMS полагается исключительно на сравнение заголовков Referer (requestedByTheSameDomain() в data/inc/functions.admin.php, ограничивая каждое действие admin.php) для защиты CSRF, без каких-либо токенов анти-CSRF для каждого запроса где-либо в области …

Meta
Подробнее

CVE-2026-6972

6,4

Плагин SKT Skill Bar для WordPress уязвим к хранимым межсайтовым сценариям через атрибут «chart_size» короткого кода «skillwrapper» во всех версиях до 2.6 включительно. Это происходит из-за недостаточной очистки входных данных …

WordPress
Подробнее

CVE-2026-6639

7,5

Плагин AI Chatbot & Workflow Automation от AIWU для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.4.6 включительно. Это связано с тем, что метод getCurrentTaskResults() в модулях/workspace/controller.php …

WordPress
Подробнее

CVE-2026-6627

8,2

Плагин WPFormify — Stripe Payments with Form and Checkout для WordPress уязвим к несанкционированному изменению и удалению платежных учетных данных Stripe во всех версиях до 1.1.1 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-6147

8,8

Плагин LightSync Pro для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции rest_replace_media() во всех версиях до 2.1.6 включительно. Это позволяет аутентифицированным злоумышленникам с уровнем …

WordPress
Подробнее
370/7278