База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32542

7,1

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в ThemeFusion Fusion Builder. fusion-builder позволяет использовать Reflected XSS. Эта проблема затрагивает Fusion Builder: от н/д до <3.15.0.

Подробнее

CVE-2026-32541

6,5

Отсутствие уязвимости авторизации в Premmerce Premmerce Redirect Manager premmerce-redirect-manager позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Premmerce Redirect Manager: от н/д до <= 1.0.12.

Подробнее

CVE-2026-32540

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Bookly Bookly bookly-response-appointment-booking-tool позволяет использовать отраженный XSS. Эта проблема затрагивает Bookly: от н/д до <= 26.7.

Подробнее

CVE-2026-32539

9,3

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в PublishPress. Ревизионная версия PublishPress Revisions допускает слепую SQL-инъекцию. Эта проблема затрагивает версии PublishPress: от n/a до <= 3.7.23.

Подробнее

CVE-2026-32538

7,5

Вставка конфиденциальной информации в отправленные данные. Уязвимость в почтовой программе Noor Alam SMTP. smtp-mailer позволяет получить встроенные конфиденциальные данные. Эта проблема затрагивает почтовую программу SMTP: от н/д до <= 1.1.24.

Insertion
Подробнее

CVE-2026-32537

7,5

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файлов PHP») в nK Visual Portfolio, Photo Gallery & Post Grid. Visual-portfolio позволяет включать локальные файлы PHP. Эта …

PHP
Подробнее

CVE-2026-32536

9,9

Уязвимость неограниченной загрузки файлов опасного типа в Halfdata Green Downloads halfdata-paypal-green-downloads позволяет использовать вредоносные файлы. Эта проблема затрагивает зеленые загрузки: от н/д до <= 2.08.

Unrestricted
Подробнее

CVE-2026-32535

6,5

Обход авторизации посредством управляемого пользователем ключа в службе поддержки JoomSky JS. js-support-ticket позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает службу поддержки JS: от n/a до <= …

Authorization
Подробнее

CVE-2026-32534

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в справочной службе JoomSky JS. js-support-ticket допускает слепую SQL-инъекцию. Эта проблема затрагивает службу поддержки JS: от н/д до <= 3.0.3.

Подробнее

CVE-2026-32533

6,5

Обход авторизации посредством уязвимости ключа, контролируемого пользователем, в LatePoint LatePoint LatePoint позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает LatePoint: от н/д до <= 5.2.6.

Authorization
Подробнее
407/3864