Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16594

7,5

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или одноразовые проверки для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, раскрывать настройки плагина …

WordPress
Подробнее

CVE-2026-16590

6,5

Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или проверку nonce для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, получать сохраненные контактные …

WordPress
Подробнее

CVE-2026-16589

7,7

Плагин WordPress WP Directory Kit до версии 1.5.5 не очищает и не экранирует параметр перед его использованием в операторе SQL посредством одного из своих аутентифицированных действий AJAX, в котором отсутствуют …

Unknown
Подробнее

CVE-2026-16578

7,5

Плагин Admin Safety Guard — безопасность входа в систему, ограничение входов в систему, 2FA и защита от грубой силы WordPress до версии 1.4.0 не выполняет никаких проверок возможностей на одной …

WordPress
Подробнее

CVE-2026-16574

5,4

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.11 не проверяет принадлежность загружаемого продукта запрашивающему поставщику перед предоставлением разрешений на загрузку через одну из конечных точек REST …

Unknown
Подробнее

CVE-2026-16562

6,5

Плагин WP Статистика WordPress до версии 14.16.10 не выполняет проверку возможностей набора обработчиков AJAX аналитики информационной панели, полагаясь только на одноразовый номер, который имеет каждый аутентифицированный пользователь, что позволяет пользователям …

WordPress
Подробнее

CVE-2026-16559

6,8

Плагин YMC Filter WordPress до версии 3.12.9 не очищает файлы SVG, загруженные с помощью одной из функций загрузки значков, и разрешает их загрузку пользователям с низкими привилегиями, позволяя пользователям с …

Unknown
Подробнее

CVE-2026-16558

5,4

Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …

WordPress
Подробнее

CVE-2026-16535

6,1

Плагин Link Library для WordPress до версии 7.9.4 не очищает и не экранирует параметр перед тем, как отразить его обратно в ответе, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием …

WordPress
Подробнее

CVE-2026-16282

5,3

Плагин Appointment Hour Booking WordPress до версии 1.5.88 не сверяет цену бронирования, предоставленную клиентом, с ценой услуги, настроенной на стороне сервера, позволяя неаутентифицированным пользователям отправлять произвольную окончательную цену (включая нулевую …

Unknown
Подробнее
389/7404