База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-25327

6,5

Уязвимость отсутствия авторизации в системе бронирования ресторанов Five Star Reservations в ресторане Rustaurius позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает системы бронирования ресторанов Five Star: от …

Подробнее

CVE-2026-25317

7,5

Отсутствие уязвимости авторизации в tychesoftwares Печать счетов-фактур и накладных для WooCommerce woocommerce-delivery-notes позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает печать счетов-фактур и накладных для WooCommerce: от …

Подробнее

CVE-2026-25309

7,5

Уязвимость отсутствия авторизации в PublishPress Авторы PublishPressPublishpress-authors позволяют использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает авторов PublishPress: от н/д до <= 4.10.1.

Подробнее

CVE-2026-25306

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в 8theme. XStore Core и плагин et-core-plugin позволяют использовать отраженный XSS. Эта проблема затрагивает XStore Core: от н/д до <= 5.6.4.

Подробнее

CVE-2026-25304

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в skygroup Jaroti jaroti позволяет использовать отраженный XSS. Эта проблема затрагивает Jaroti: от н/д до < 1.4.8.

Подробнее

CVE-2026-25035

9,8

Обход аутентификации с использованием уязвимости альтернативного пути или канала в Василии Стрекере / разработчике ContestGallery Галерея конкурсов допускает злоупотребление аутентификацией. Эта проблема затрагивает Галерею конкурсов: от н/д до <= 28.1.2.2.

Authentication
Подробнее

CVE-2026-25034

6,5

Уязвимость отсутствия авторизации в Iqonic Design KiviCare kivicare-clinic-management-system позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает KiviCare: от н/д до <= 3.6.16.

Подробнее

CVE-2026-25033

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в uixthemes. Motta Addons. motta-addons позволяет использовать отраженный XSS. Эта проблема затрагивает Motta Addons: от н/д до < 1.6.1.

Подробнее

CVE-2026-25032

9,8

Десериализация уязвимости ненадежных данных в park_of_ideas Ricky ricky допускает внедрение объектов. Эта проблема затрагивает Ricky: от н/д до < 2.31.

Deserialization
Подробнее

CVE-2026-25031

9,8

Десериализация уязвимости ненадежных данных в park_of_ideas Tasty Daily Deliciousdaily допускает внедрение объектов. Эта проблема затрагивает Tasty Daily: от н/д до < 1,27.

Deserialization
Подробнее
423/3864