CVE-2026-15452
4,7 MEDIUM 4,7Плагин Smash Balloon Social Photo Feed — плагин Easy Social Feeds Plugin для WordPress уязвим к отраженному межсайтовому скриптингу через строку запроса REQUEST_URI во всех версиях до 6.11.3 включительно из-за …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Smash Balloon Social Photo Feed — плагин Easy Social Feeds Plugin для WordPress уязвим к отраженному межсайтовому скриптингу через строку запроса REQUEST_URI во всех версиях до 6.11.3 включительно из-за …
Уязвимость типа «отказ в обслуживании» в версиях сервера M-Files до 26.5.16015.3 позволяет аутентифицированному пользователю-администратору вызывать сбой процесса сервера M-Files и невозможность его перезапуска.
Приложение ZTE Smart Life содержит уязвимость внедрения SQL, которая позволяет злоумышленникам выполнять операторы UNION SELECT для запроса конфиденциальных данных в базе данных Feedback.db по таблицам, включая учетные записи пользователей, номера …
В контроллере подписки на приложения (multicluster-operators-subscription) Red Hat Advanced Cluster Management for Kubernetes (ACM) обнаружена уязвимость. Пользователь с привилегиями «редактирования» в пространстве имен в пространстве имен концентратора ACM может создать …
В Multicluster Engine для контроллера Kubernetes ClusterCurator обнаружена уязвимость. Администратор клиента с привилегиями в области пространства имен может воспользоваться этой уязвимостью, создав ClusterCurator с пространством имен. Это действие непреднамеренно предоставляет …
Плагин Layouts for WPBakery для WordPress уязвим для несанкционированных действий из-за отсутствия проверки возможности обратного вызова Layouts_WPB_Remote::template_sync(), зарегистрированного через wp_ajax_nopriv_handle_sync во всех версиях до 1.1.3 включительно. Это позволяет неаутентифицированным злоумышленникам …
Плагин Backup Migration для WordPress уязвим к внедрению команд ОС во всех версиях до 2.1.5.1 включительно из-за недостаточной очистки POST-параметра `file` в обработчике AJAX `restoreBackup()`. Обработчик применяет `esc_attr()` — средство …
Плагин MailChimp Forms от MailMunch для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей обработчиков AJAX `sign_in()` и `sign_up()` во всех версиях до 3.2.7 включительно. Это позволяет аутентифицированным …
Плагин Search Analytics for WP для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 1.4.16 включительно. Это связано с отсутствием или неправильной проверкой nonce в функции «process_bulk_action()» таблицы …
Плагин Simple Yearly Archive для WordPress уязвим к хранимому межсайтовому скриптингу через атрибут posttype короткого кода SimpleYearlyArchive во всех версиях до 2.2.4 включительно из-за недостаточной очистки ввода и экранирования вывода …