База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32492

5,3

Уязвимость обхода аутентификации путем подмены в Джо Долсоне My Tickets my-tickets допускает подделку личных данных. Эта проблема затрагивает «Мои билеты»: от н/д до <= 2.1.1.

Authentication
Подробнее

CVE-2026-32491

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в jgwhite33 WP Review Slider. wp-facebook-reviews допускает сохранение XSS. Эта проблема затрагивает WP Review Slider: от n/a до <= 13.9.

Facebook
Подробнее

CVE-2026-32490

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в jgwhite33 Слайдер отзывов WP TripAdvisor. wp-tripadvisor-review-slider допускает сохранение XSS. Эта проблема затрагивает слайдер отзывов WP TripAdvisor: от n/a до <= …

Подробнее

CVE-2026-32489

6,5

Уязвимость отсутствия авторизации в b-блоках bPlugins B позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает блоки B: от н/д до < 2.0.30.

Подробнее

CVE-2026-32488

8,1

Уязвимость неправильного назначения привилегий в wpeverest. Регистрация пользователя позволяет повысить привилегии. Эта проблема затрагивает регистрацию пользователей: от н/д до <= 4.4.9.

Подробнее

CVE-2026-32485

7,5

Уязвимость отсутствия авторизации в пользовательском интерфейсе weDevs WP wp-user-frontend позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает пользовательский интерфейс WP: от н/д до <= 4.2.8.

Подробнее

CVE-2026-32484

8,8

Уязвимость десериализации ненадежных данных в BoldGrid weForms weForms допускает внедрение объектов. Эта проблема затрагивает weForms: от n/a до <= 1.6.26.

Deserialization
Подробнее

CVE-2026-32483

6,5

Отсутствие уязвимости авторизации в codepeople Контактная форма Электронная почта контактной формы на электронную почту позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает электронную почту контактной формы: от …

Подробнее

CVE-2026-32482

9,9

Уязвимость неограниченной загрузки файла опасного типа в других темах Ona ona позволяет загрузить веб-оболочку на веб-сервер. Эта проблема затрагивает Ona: от н/д до < 1,24.

Unrestricted
Подробнее

CVE-2026-32441

7,7

Отсутствует уязвимость авторизации в импорте и экспорте комментариев WebToffee. Comments-import-export-woocommerce позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает импорт и экспорт комментариев: от н/д до <= 2.4.9.

Подробнее
412/3864