Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-70376

9,6

Панель администратора Pluck CMS полагается исключительно на сравнение заголовков Referer (requestedByTheSameDomain() в data/inc/functions.admin.php, ограничивая каждое действие admin.php) для защиты CSRF, без каких-либо токенов анти-CSRF для каждого запроса где-либо в области …

Meta
Подробнее

CVE-2026-6972

6,4

Плагин SKT Skill Bar для WordPress уязвим к хранимым межсайтовым сценариям через атрибут «chart_size» короткого кода «skillwrapper» во всех версиях до 2.6 включительно. Это происходит из-за недостаточной очистки входных данных …

WordPress
Подробнее

CVE-2026-6639

7,5

Плагин AI Chatbot & Workflow Automation от AIWU для WordPress уязвим к раскрытию конфиденциальной информации во всех версиях до 1.4.6 включительно. Это связано с тем, что метод getCurrentTaskResults() в модулях/workspace/controller.php …

WordPress
Подробнее

CVE-2026-6627

8,2

Плагин WPFormify — Stripe Payments with Form and Checkout для WordPress уязвим к несанкционированному изменению и удалению платежных учетных данных Stripe во всех версиях до 1.1.1 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-6147

8,8

Плагин LightSync Pro для WordPress уязвим к произвольной загрузке файлов из-за отсутствия проверки типа файла в функции rest_replace_media() во всех версиях до 2.1.6 включительно. Это позволяет аутентифицированным злоумышленникам с уровнем …

WordPress
Подробнее

CVE-2026-6079

7,3

Плагин Material Dashboard для WordPress уязвим для несанкционированного доступа и изменения данных из-за отсутствия проверок возможностей функции amd_ajax_target_task_manager() во всех версиях до 1.4.10 включительно. Это позволяет злоумышленникам, не прошедшим проверку …

WordPress
Подробнее

CVE-2026-6020

7,2

Плагин ShopLentor для WordPress уязвим к выполнению произвольных функций через конечную точку REST API Woolentoropt/v1/custom-action во всех версиях до 3.3.7 включительно. Это связано с тем, что метод handle_action() передает введенные …

WordPress
Подробнее

CVE-2026-64581

7,8

В ядре Linux устранена следующая уязвимость: xfrm: исправлено двойное освобождение sk_dst_cache в xfrm_user_policy() xfrm_user_policy() очищает кэш dst сокета с помощью __sk_dst_reset(), то есть неатомарный __sk_dst_set(sk, NULL): он читает sk_dst_cache с …

Linux
Подробнее

CVE-2026-64580

7,8

В ядре Linux устранена следующая уязвимость: xfrm6: очистить dst.dev при ошибке, чтобы избежать двойного netdev_put в xfrm6_fill_dst() На пути ошибки, где in6_dev_get(dev) возвращает NULL, xfrm6_fill_dst() освобождает ссылку на устройство с …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: xfrm: политика: предварительно выделять неточные ячейки перед повторной вставкой xfrm_hash_rebuild Первый цикл xfrm_hash_rebuild() предварительно выделяет ячейки/цепочки для повторной вставки необходим цикл, поэтому повторная вставка …

Linux
Подробнее
383/7295