База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-22499

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в Elated-Themes Lella lella позволяет включать локальный файл PHP. Эта проблема затрагивает Lella: от н/д до …

PHP
Подробнее

CVE-2026-22498

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в Elated-Themes. Laurent laurent позволяет включать локальный файл PHP. Эта проблема затрагивает Laurent: от н/д до …

PHP
Подробнее

CVE-2026-22496

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в AncoraThemes Гипнотерапия Гипнотерапия позволяет включать локальный файл PHP. Эта проблема затрагивает гипнотерапию: от н/д до …

PHP
Подробнее

CVE-2026-22495

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в AncoraThemes Greenville greenville позволяет включать локальный файл PHP. Эта проблема затрагивает Greenville: от н/д до …

PHP
Подробнее

CVE-2026-22494

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в ThemeREX Good Homes Good-homes позволяет включить локальный файл PHP. Эта проблема затрагивает Good Homes: от …

PHP
Подробнее

CVE-2026-22493

8,1

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файла PHP») в Elated-Themes Gaspard gaspard позволяет включить локальный файл PHP. Эта проблема затрагивает Gaspard: от n/a до …

PHP
Подробнее

CVE-2026-22491

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в wphocus Мои аукционы allegro my-auctions-allegro-free-edition позволяет использовать отраженный XSS. Эта проблема затрагивает мои аукционы allegro: от n/a до <= …

Подробнее

CVE-2026-22485

6,5

Уязвимость отсутствия авторизации в галерее моих альбомов Рухула Амина my-album-gallery позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает галерею моих альбомов: от n/a до <= 1.0.4.

Подробнее

CVE-2026-22484

9,3

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в pebas Lisfinity Core. lisfinity-core допускает SQL-инъекцию. Эта проблема затрагивает Lisfinity Core: от н/д до <= 1.5.0.

Подробнее

CVE-2026-22480

7,2

Десериализация уязвимости ненадежных данных в фиде товаров WebToffee для WooCommerce. webtoffee-product-feed допускает внедрение объектов. Эта проблема затрагивает фид товаров для WooCommerce: от н/д до <= 2.3.3.

Deserialization
Подробнее
431/3864