CVE-2026-16558
5,4 MEDIUM 5,4Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …
Плагин Link Library для WordPress до версии 7.9.4 не очищает и не экранирует параметр перед тем, как отразить его обратно в ответе, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием …
Плагин Appointment Hour Booking WordPress до версии 1.5.88 не сверяет цену бронирования, предоставленную клиентом, с ценой услуги, настроенной на стороне сервера, позволяя неаутентифицированным пользователям отправлять произвольную окончательную цену (включая нулевую …
Плагин Newsletters WordPress до версии 4.16 не сравнивает строго свой ключ аутентификации API, позволяя неаутентифицированным злоумышленникам обходить аутентификацию API посредством подтасовки типов и выполнять привилегированные действия, такие как изменение записей …
Плагин Newsletters WordPress до версии 4.16 не ограничивает классы, разрешенные при десериализации значения, полученного из отправки общедоступной формы, что позволяет неаутентифицированным злоумышленникам внедрять произвольные объекты PHP.
Плагин AI Copilot – Content Generator для WordPress уязвим для обхода авторизации во всех версиях до 1.5.6 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …
Плагин Easy Accordion для WordPress уязвим к хранимому межсайтовому сценарию через атрибут блока «accordionTitleTag» в версиях до 3.1.8 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода в функции …
В Bouncy Castle для Java FIPS (BC-FJA) до версий bc-fips 1.0.2.7 (серия 1.0.X), 2.0.2 (серия 2.0.X) и 2.1.3 (серия 2.1.X) материал конфиденциального ключа, хранящийся в механизмах AES и DESede, SP …
В Bouncy Castle для Java FIPS (BC-FJA) до версии bc-fips 2.1.3 собственный источник энтропии, используемый на платформах Intel, повторял инструкции энтропии ЦП без каких-либо ограничений. RDSEED и RDRAND сообщают об …
Klever-Go — это реализация протокола блокчейна Klever на Go. Версии с 1.7.14 по 1.7.17 уязвимы к удаленному отказу в обслуживании. Оба REST API запускаются с помощью удобного метода Gin Engine.Run, …