CVE-2026-24976
8,8 HIGH 8,8Десериализация уязвимости ненадежных данных в библиотеке NooTheme Organici. noo-organici-library допускает внедрение объектов. Эта проблема затрагивает библиотеку Organici: от n/a до <= 2.1.2.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Десериализация уязвимости ненадежных данных в библиотеке NooTheme Organici. noo-organici-library допускает внедрение объектов. Эта проблема затрагивает библиотеку Organici: от n/a до <= 2.1.2.
Неправильная нейтрализация ввода во время создания веб-страницы («Межсайтовый скриптинг») в библиотеке NooTheme Organici. noo-organici-library позволяет использовать отраженный XSS. Эта проблема затрагивает библиотеку Organici: от n/a до <= 2.1.2.
Десериализация уязвимости ненадежных данных в NooTheme CitiLights noo-citilights допускает внедрение объектов. Эта проблема затрагивает CitiLights: от н/д до <= 3.7.1.
Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в NooTheme CitiLights noo-citilights позволяет использовать отраженный XSS. Эта проблема затрагивает CitiLights: от н/д до <= 3.7.1.
Уязвимость отсутствия авторизации в Elated-Themes Elated Listing eltd-listing позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Elated Listing: от н/д до <= 1.4.
Уязвимость неправильного назначения привилегий в Elated-Themes Search & Go searchgo позволяет повысить привилегии. Эта проблема затрагивает Search & Go: от n/a до <= 2.8.
Неправильное ограничение имени пути ограниченным каталогом («Обход пути») при проектировании носителей. Energox energox допускает обход пути. Эта проблема затрагивает Energox: от н/д до <= 1.2.
Уязвимость, связанная с неправильным ограничением имени пути ограниченным каталогом («Обход пути») при проектировании носителя Instant VA позволяет использовать Path Traversal. Эта проблема затрагивает Instant VA: от н/д до <= 1.0.1.
Уязвимость неправильного назначения привилегий в Xagio SEO Xagio SEO xagio-seo позволяет повысить привилегии. Эта проблема затрагивает Xagio SEO: от н/д до <= 7.1.0.30.
Уязвимость подделки запросов на стороне сервера (SSRF) в Василии Стрекере / разработчике ContestGallery Галерея конкурсов Contest-gallery допускает подделку запросов на стороне сервера. Эта проблема затрагивает Галерею конкурсов: от н/д до …