База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-25379

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в jwsthemes. StreamVidstreamvid позволяет включать локальный файл PHP. Эта проблема затрагивает StreamVid: от н/д до <6.8.6.

PHP
Подробнее

CVE-2026-25377

9,3

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в аддоне чата поиска вакансий Eyecix. addon-jobsearch-chat допускает внедрение SQL. Эта проблема затрагивает аддон чата поиска вакансий: от н/д до <= …

Подробнее

CVE-2026-25376

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в аддоне чата поиска вакансий Eyecix addon-jobsearch-chat позволяет использовать отраженный XSS. Эта проблема затрагивает аддон чата поиска вакансий: от н/д до …

Подробнее

CVE-2026-25373

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в ProgressionStudios Vayvo Vayvo-progression позволяет использовать отраженный XSS. Эта проблема затрагивает Vayvo: от н/д до <6.8.

Подробнее

CVE-2026-25371

9,3

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в King-Theme Lumise Product Designer. lumise допускает слепую SQL-инъекцию. Эта проблема затрагивает Lumise Product Designer: от н/д до < 2.0.9.

Подробнее

CVE-2026-25366

9,9

Уязвимость, связанная с неправильным контролем генерации кода («внедрение кода») в фрагментах рекламы Themeisle Woody. Insert-php допускает внедрение кода. Эта проблема затрагивает фрагменты рекламы Woody: от н/д до <= 2.7.1.

PHP
Подробнее

CVE-2026-25365

6,5

Уязвимость отсутствия авторизации в Özgür KARALAR Kargo Takip kargo-takip-turkiye позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Kargo Takip: от н/д до < 0.2.4.

Подробнее

CVE-2026-25361

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в magepeopleteam WpEvently mage-eventpress допускает отраженный XSS. Эта проблема затрагивает WpEvently: от н/д до <= 5.1.4.

Подробнее

CVE-2026-25360

8,8

Уязвимость десериализации ненадежных данных у мошенников. Vex vex допускает внедрение объектов. Эта проблема затрагивает Vex: от н/д до < 1.2.9.

Deserialization
Подробнее

CVE-2026-25359

8,8

Десериализация уязвимости ненадежных данных у негодяев Pendulum pendulum позволяет осуществлять внедрение объектов. Эта проблема затрагивает Pendulum: от н/д до <3.1.5.

Deserialization
Подробнее
420/3864