Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19259

1,9

Уязвимость обнаружена в MZ Automation libiec61850 до версии 1.6.1. Затронутым элементом является функция MmsMapping_varAccessSpecToObjectReference файла src/iec61850/common/iec61850_common.c компонента Workflow протокола MMS. Такая манипуляция аргументом GetNamedVariableListAttributesResponse.itemId приводит к переполнению буфера в куче. …

Mz Automation
Подробнее

CVE-2026-16955

5,0

Плагин AI Engine WordPress до версии 3.6.6 не ограничивает путь к файлу, предоставленный вызывающей стороной, перед его чтением и пересылкой содержимого во внешнюю службу, что позволяет пользователям с учетной записью …

Unknown
Подробнее

CVE-2026-16953

4,8

Плагин AI Engine WordPress до версии 3.6.4 не проверяет право собственности на загруженные гостем файлы чат-бота перед удалением, разрешая действие исключительно с помощью значения файла cookie сеанса, предоставленного клиентом, поэтому …

Unknown
Подробнее

CVE-2026-16948

8,1

Плагин Solace Extra WordPress до версии 1.6.1 не выполняет проверки возможностей в некоторых своих действиях AJAX и предоставляет nonce, который защищает их на страницах администратора, доступных пользователям с низкими привилегиями, …

Unknown
Подробнее

CVE-2026-16608

5,3

Плагин Download Monitor WordPress до версии 5.2.6 не выполняет проверки авторизации для одного из своих действий AJAX по регистрации загрузок и раскрывает nonce, защищающий его неаутентифицированным посетителям, позволяя неаутентифицированным пользователям …

Unknown
Подробнее

CVE-2026-16595

6,5

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или проверку nonce для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, раскрывать список пользователей …

WordPress
Подробнее

CVE-2026-16594

7,5

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или одноразовые проверки для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, раскрывать настройки плагина …

WordPress
Подробнее

CVE-2026-16590

6,5

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или проверку nonce для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, получать сохраненные контактные …

WordPress
Подробнее

CVE-2026-16589

7,7

Плагин WordPress WP Directory Kit до версии 1.5.5 не очищает и не экранирует параметр перед его использованием в операторе SQL посредством одного из своих аутентифицированных действий AJAX, в котором отсутствуют …

Unknown
Подробнее

CVE-2026-16578

7,5

Плагин Admin Safety Guard — безопасность входа в систему, ограничение входов в систему, 2FA и защита от грубой силы WordPress до версии 1.4.0 не выполняет никаких проверок возможностей на одной …

WordPress
Подробнее
388/7403