Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-10090

9,0

В контроллере подписки на приложения (multicluster-operators-subscription) Red Hat Advanced Cluster Management for Kubernetes (ACM) обнаружена уязвимость. Пользователь с привилегиями «редактирования» в пространстве имен в пространстве имен концентратора ACM может создать …

Kubernetes
Подробнее

CVE-2026-10059

9,1

В Multicluster Engine для контроллера Kubernetes ClusterCurator обнаружена уязвимость. Администратор клиента с привилегиями в области пространства имен может воспользоваться этой уязвимостью, создав ClusterCurator с пространством имен. Это действие непреднамеренно предоставляет …

Kubernetes
Подробнее

CVE-2026-7726

6,5

Плагин Layouts for WPBakery для WordPress уязвим для несанкционированных действий из-за отсутствия проверки возможности обратного вызова Layouts_WPB_Remote::template_sync(), зарегистрированного через wp_ajax_nopriv_handle_sync во всех версиях до 1.1.3 включительно. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-7693

7,2

Плагин Backup Migration для WordPress уязвим к внедрению команд ОС во всех версиях до 2.1.5.1 включительно из-за недостаточной очистки POST-параметра `file` в обработчике AJAX `restoreBackup()`. Обработчик применяет `esc_attr()` — средство …

WordPress
Подробнее

CVE-2026-7520

8,1

Плагин MailChimp Forms от MailMunch для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей обработчиков AJAX `sign_in()` и `sign_up()` во всех версиях до 3.2.7 включительно. Это позволяет аутентифицированным …

WordPress
Подробнее

CVE-2026-7444

8,1

Плагин Search Analytics for WP для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 1.4.16 включительно. Это связано с отсутствием или неправильной проверкой nonce в функции «process_bulk_action()» таблицы …

WordPress
Подробнее

CVE-2026-7441

6,4

Плагин Simple Yearly Archive для WordPress уязвим к хранимому межсайтовому скриптингу через атрибут posttype короткого кода SimpleYearlyArchive во всех версиях до 2.2.4 включительно из-за недостаточной очистки ввода и экранирования вывода …

WordPress
Подробнее

CVE-2026-7105

4,3

Плагин Xpro Addons для WordPress уязвим для несанкционированного создания данных из-за отсутствия проверки возможности функции get_menu_content_editor() во всех версиях до 1.5.1 включительно. Это позволяет аутентифицированным злоумышленникам с доступом на уровне …

WordPress
Подробнее

CVE-2026-71215

7,5

Логика разрешения подшаблона art-template (src/compile/adapter/resolve-filename.js), используемая директивами шаблона include() и Extend(), разрешает путь к целевому файлу через path.resolve(root, filename) без последующей проверки того, что результат остается внутри корня. Поскольку path.resolve() …

art-template
Подробнее

CVE-2026-71214

9,8

Промежуточное программное обеспечение для авторизации сервера секвенирования Aerie/PlanDev (sequencing-server/src/app.ts) получает роль сеанса Hasura вызывающего абонента через метод getHasuraSession(), который предпочитает объект session_variables, взятый непосредственно из тела запроса JSON, предоставленного клиентом, …

Подробнее
380/7295