База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-27079

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в Mikado-Themes Amfissa amfissa позволяет включать локальный файл PHP. Эта проблема затрагивает Amfissa: от n/a …

PHP
Подробнее

CVE-2026-27078

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в Mikado-Themes. Emaurri emaurri позволяет включать локальный файл PHP. Эта проблема затрагивает Emaurri: от н/д …

PHP
Подробнее

CVE-2026-27077

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в Mikado-Themes MultiOffice multioffice позволяет включать локальный файл PHP. Эта проблема затрагивает MultiOffice: от н/д до …

PHP
Подробнее

CVE-2026-27076

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в Mikado-Themes LuxeDrive luxedrive позволяет включать локальный файл PHP. Эта проблема затрагивает LuxeDrive: от н/д …

PHP
Подробнее

CVE-2026-27075

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в Mikado-Themes Belfort Belfort позволяет включать локальный файл PHP. Эта проблема затрагивает Belfort: от н/д до …

PHP
Подробнее

CVE-2026-27073

7,5

Использование уязвимости жестко запрограммированных учетных данных в Addi Addi – Если вы адаптируетесь к адди «купи сейчас, заплати позже», это позволит использовать функцию восстановления пароля. Эта проблема затрагивает Addi – …

Подробнее

CVE-2026-27071

9,1

Уязвимость отсутствия авторизации в Arraytics WPCafe wp-cafe позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WPCafe: от н/д до <= 3.0.7.

Подробнее

CVE-2026-27054

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в PenciDesign Penci Soledad Data Migrator penci-data-migrator позволяет использовать отраженный XSS. Эта проблема затрагивает Penci Soledad Data Migrator: от n/a до …

Подробнее

CVE-2026-27051

9,8

Уязвимость неправильного назначения привилегий в uxper Golo golo позволяет повысить привилегии. Эта проблема затрагивает Golo: от n/a до <= 1.7.0.

Подробнее

CVE-2026-27049

9,8

Обход аутентификации с использованием уязвимости альтернативного пути или канала в NooTheme Jobica Core jobica-core допускает злоупотребление аутентификацией. Эта проблема затрагивает Jobica Core: от н/д до <= 1.4.2.

Authentication
Подробнее
415/3864