База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-24362

6,4

Уязвимость отсутствия авторизации в bdthemes Ultimate Post Kit Ultimate-post-kit позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Ultimate Post Kit: от н/д до <= 4.0.21.

Подробнее

CVE-2026-24359

8,8

Обход аутентификации с использованием уязвимости альтернативного пути или канала в Dokan, Inc. Dokan dokan-lite допускает злоупотребление аутентификацией. Эта проблема затрагивает Dokan: от н/д до <= 4.2.4.

Authentication
Подробнее

CVE-2026-23979

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Softwebmedia Gyan Elements gyan-elements позволяет использовать отраженный XSS. Эта проблема затрагивает элементы Gyan: от n/a до <= 2.2.1.

Подробнее

CVE-2026-23977

7,5

Отсутствие уязвимости авторизации в системе заявок службы поддержки WPFactory для WooCommerce. Система заявок поддержки для woocommerce позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает систему заявок службы …

Подробнее

CVE-2026-23973

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в uxper Golo golo позволяет использовать отраженный XSS. Эта проблема затрагивает Golo: от н/д до < 1.7.5.

Подробнее

CVE-2026-23972

6,5

Отсутствие уязвимости авторизации в менеджере бронирования и аренды magepeopleteam. Менеджер бронирования и аренды для woocommerce позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Менеджер бронирования и аренды: …

Подробнее

CVE-2026-23971

8,1

Десериализация уязвимости ненадежных данных в xtemos WoodMart woodmart допускает внедрение объектов. Эта проблема затрагивает WoodMart: от н/д до <= 8.3.8.

Deserialization
Подробнее

CVE-2026-23807

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в WP Socio Виджет WP Telegram и ссылка на присоединение wptelegram-widget допускают отраженный XSS. Эта проблема затрагивает виджет WP Telegram …

Подробнее

CVE-2026-23806

7,5

Отсутствие уязвимости авторизации в объявлениях о вакансиях BlueGlass Interactive AG Jobs for WordPress позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Jobs for WordPress: от н/д до …

WordPress
Подробнее

CVE-2026-23636

7,2

Kiteworks — это частная сеть передачи данных (PDN). В формах безопасных данных Kiteworks до версии 9.2.1 менеджер формы потенциально мог использовать неограниченную загрузку файла опасного типа из-за отсутствия проверки. Обновите …

Kiteworks
Подробнее
428/3864