CVE-2026-28128
NONEНеправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в ThemeREX Verse verse позволяет включать локальный файл PHP. Эта проблема затрагивает Verse: от n/a …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в ThemeREX Verse verse позволяет включать локальный файл PHP. Эта проблема затрагивает Verse: от n/a …
Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в электронных плагинах. Каталог юриста позволяет использовать отраженный XSS. Эта проблема затрагивает каталог юриста: от н/д до <= 1.3.2.
Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в sizam RH Frontend Publishing Pro rh-frontend позволяет использовать отраженный XSS. Эта проблема затрагивает RH Frontend Publishing Pro: от н/д …
Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в AncoraThemes Midi MIDI позволяет включить локальный файл PHP. Эта проблема затрагивает Midi: от н/д …
Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в AncoraThemes Notarius notarius позволяет включать локальный файл PHP. Эта проблема затрагивает Notarius: от н/д до …
Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файлов PHP») в AncoraThemes. Veil veil позволяет включать локальные файлы PHP. Эта проблема затрагивает Veil: от н/д до …
Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в CridioStudio ListingPro-плагин позволяет использовать отраженный XSS. Эта проблема затрагивает ListingPro: от н/д до <= 2.9.8.
Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в AncoraThemes Anderson andersonclinic позволяет включить локальный файл PHP. Эта проблема затрагивает Anderson: от н/д до …
Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX. Dr.Patterson dr-patterson позволяет включать локальный файл PHP. Эта проблема затрагивает Dr.Patterson: от н/д до …
Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в аксиомтемах Nirvana nirvana позволяет включать локальный файл PHP. Эта проблема затрагивает Nirvana: от n/a до …