База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-24391

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в ThemeMakers Car Dealer cardealer позволяет использовать отраженный XSS. Эта проблема затрагивает Car Dealer: от н/д до <= 1.6.7.

Подробнее

CVE-2026-24382

7,5

Уязвимость отсутствия авторизации в wproyal News Magazine X news-magazine-x позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает News Magazine X: от н/д до <= 1.2.50.

Подробнее

CVE-2026-24378

9,8

Уязвимость десериализации ненадежных данных в Metagauss EventPrime eventprime-event-calendar-management допускает внедрение объектов. Эта проблема затрагивает EventPrime: от н/д до <= 4.2.8.0.

Deserialization
Подробнее

CVE-2026-24376

6,5

Уязвимость отсутствия авторизации в Хавьере Касаресе WPVulnerability wpvulnerability позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WPVulnerability: от н/д до <= 4.2.1.

Подробнее

CVE-2026-24373

8,1

Уязвимость неправильного назначения привилегий в Metagauss RegistrationMagic-конструкторе-форм-с-помощью-менеджером-заказов позволяет повысить привилегии. Эта проблема затрагивает RegistrationMagic: от n/a до <= 6.0.7.1.

Подробнее

CVE-2026-24372

7,5

Уязвимость обхода аутентификации путем спуфинга в подписках WP Swings для WooCommerce subscribes-for-woocommerce позволяет манипулировать входными данными. Эта проблема затрагивает подписки для WooCommerce: от н/д до <= 1.8.10.

Authentication
Подробнее

CVE-2026-24370

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Theme-one. Grid the-grid допускает сохранение XSS. Эта проблема затрагивает The Grid: от н/д до < 2.8.0.

Подробнее

CVE-2026-24369

7,1

Отсутствует уязвимость авторизации в Theme-one The Grid the-grid позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает The Grid: от н/д до < 2.8.0.

Подробнее

CVE-2026-24364

6,5

Уязвимость отсутствия авторизации в пользовательском интерфейсе weDevs WP wp-user-frontend позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает пользовательский интерфейс WP: от н/д до <= 4.2.5.

Подробнее

CVE-2026-24363

7,5

Отсутствует уязвимость авторизации в Loopus WP Cost Estimation & Payment Forms Builder WP_Estimation_Form позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WP Cost Estimation & Payment Forms …

Подробнее
427/3864