Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16558

5,4

Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …

WordPress
Подробнее

CVE-2026-16535

6,1

Плагин Link Library для WordPress до версии 7.9.4 не очищает и не экранирует параметр перед тем, как отразить его обратно в ответе, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием …

WordPress
Подробнее

CVE-2026-16282

5,3

Плагин Appointment Hour Booking WordPress до версии 1.5.88 не сверяет цену бронирования, предоставленную клиентом, с ценой услуги, настроенной на стороне сервера, позволяя неаутентифицированным пользователям отправлять произвольную окончательную цену (включая нулевую …

Unknown
Подробнее

CVE-2026-16269

4,8

Плагин Newsletters WordPress до версии 4.16 не сравнивает строго свой ключ аутентификации API, позволяя неаутентифицированным злоумышленникам обходить аутентификацию API посредством подтасовки типов и выполнять привилегированные действия, такие как изменение записей …

Unknown
Подробнее

CVE-2026-16267

8,1

Плагин Newsletters WordPress до версии 4.16 не ограничивает классы, разрешенные при десериализации значения, полученного из отправки общедоступной формы, что позволяет неаутентифицированным злоумышленникам внедрять произвольные объекты PHP.

Unknown
Подробнее

CVE-2026-14526

9,8

Плагин AI Copilot – Content Generator для WordPress уязвим для обхода авторизации во всех версиях до 1.5.6 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …

WordPress
Подробнее

CVE-2026-18988

6,4

Плагин Easy Accordion для WordPress уязвим к хранимому межсайтовому сценарию через атрибут блока «accordionTitleTag» в версиях до 3.1.8 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода в функции …

WordPress
Подробнее

CVE-2026-13505

8,7

В Bouncy Castle для Java FIPS (BC-FJA) до версий bc-fips 1.0.2.7 (серия 1.0.X), 2.0.2 (серия 2.0.X) и 2.1.3 (серия 2.1.X) материал конфиденциального ключа, хранящийся в механизмах AES и DESede, SP …

Legion Of The Bouncy Castle Inc.
Подробнее

CVE-2026-8798

8,7

В Bouncy Castle для Java FIPS (BC-FJA) до версии bc-fips 2.1.3 собственный источник энтропии, используемый на платформах Intel, повторял инструкции энтропии ЦП без каких-либо ограничений. RDSEED и RDRAND сообщают об …

Legion Of The Bouncy Castle Inc.
Подробнее

CVE-2026-52880

7,5

Klever-Go — это реализация протокола блокчейна Klever на Go. Версии с 1.7.14 по 1.7.17 уязвимы к удаленному отказу в обслуживании. Оба REST API запускаются с помощью удобного метода Gin Engine.Run, …

Docker
Подробнее
390/7404