База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-25030

9,8

Десериализация уязвимости ненадежных данных в park_of_ideas Goldish goldish позволяет осуществлять внедрение объектов. Эта проблема затрагивает Goldish: от н/д до <3.47.

Deserialization
Подробнее

CVE-2026-25029

9,8

Десериализация уязвимости ненадежных данных в park_of_ideas KIDZ kidz допускает внедрение объектов. Эта проблема затрагивает KIDZ: от н/д до <= 5.24.

Deserialization
Подробнее

CVE-2026-25026

7,5

Уязвимость отсутствия авторизации в команде RadiusTheme tlp-team позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает команды: от н/д до <= 5.0.11.

Подробнее

CVE-2026-25025

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в e4jvikwp VikRestaurants vikrestaurants позволяет использовать отраженный XSS. Эта проблема затрагивает VikRestaurants: от н/д до <= 1.5.2.

Подробнее

CVE-2026-25018

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в stmcan. NaturaLife Extensions naturalife-extensions допускает отраженный XSS. Эта проблема затрагивает расширения NaturaLife: от n/a до <= 2.1.

Подробнее

CVE-2026-25017

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в stmcan. Расширения NaturaLife naturalife-extensions допускают включение локальных файлов PHP. Эта проблема затрагивает расширения NaturaLife: от …

PHP
Подробнее

CVE-2026-25013

7,1

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в WHMCSdes Phox Hosting phox-host допускает отраженный XSS. Эта проблема затрагивает Phox Hosting: от н/д до <= 2.0.8.

Подробнее

CVE-2026-25009

6,5

Уязвимость отсутствия авторизации в образовательной зоне raratheme Education Zone позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Education Zone: от н/д до <= 1.3.8.

Подробнее

CVE-2026-25007

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Element Invader Надстройки ElementInvader для Elementor elementinvader-addons-for-elementor допускают слепую SQL-инъекцию. Эта проблема затрагивает надстройки ElementInvader для Elementor: от n/a до <= …

Подробнее

CVE-2026-25002

7,5

Обход аутентификации с использованием уязвимости альтернативного пути или канала в ThimPress LearnPress &#8211; Оплата Sepay Learnpress-sepay-pay допускает злоупотребление аутентификацией. Эта проблема затрагивает LearnPress &#8211; Оплата Sepay: от н/д до <= …

Authentication
Подробнее
424/3864