Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16578

7,5

Плагин Admin Safety Guard — безопасность входа в систему, ограничение входов в систему, 2FA и защита от грубой силы WordPress до версии 1.4.0 не выполняет никаких проверок возможностей на одной …

WordPress
Подробнее

CVE-2026-16574

5,4

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.11 не проверяет принадлежность загружаемого продукта запрашивающему поставщику перед предоставлением разрешений на загрузку через одну из конечных точек REST …

Unknown
Подробнее

CVE-2026-16562

6,5

Плагин WP Статистика WordPress до версии 14.16.10 не выполняет проверку возможностей набора обработчиков AJAX аналитики информационной панели, полагаясь только на одноразовый номер, который имеет каждый аутентифицированный пользователь, что позволяет пользователям …

WordPress
Подробнее

CVE-2026-16559

6,8

Плагин YMC Filter WordPress до версии 3.12.9 не очищает файлы SVG, загруженные с помощью одной из функций загрузки значков, и разрешает их загрузку пользователям с низкими привилегиями, позволяя пользователям с …

Unknown
Подробнее

CVE-2026-16558

5,4

Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …

WordPress
Подробнее

CVE-2026-16535

6,1

Плагин Link Library для WordPress до версии 7.9.4 не очищает и не экранирует параметр перед тем, как отразить его обратно в ответе, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием …

WordPress
Подробнее

CVE-2026-16282

5,3

Плагин Appointment Hour Booking WordPress до версии 1.5.88 не сверяет цену бронирования, предоставленную клиентом, с ценой услуги, настроенной на стороне сервера, позволяя неаутентифицированным пользователям отправлять произвольную окончательную цену (включая нулевую …

Unknown
Подробнее

CVE-2026-16269

4,8

Плагин Newsletters WordPress до версии 4.16 не сравнивает строго свой ключ аутентификации API, позволяя неаутентифицированным злоумышленникам обходить аутентификацию API посредством подтасовки типов и выполнять привилегированные действия, такие как изменение записей …

Unknown
Подробнее

CVE-2026-16267

8,1

Плагин Newsletters WordPress до версии 4.16 не ограничивает классы, разрешенные при десериализации значения, полученного из отправки общедоступной формы, что позволяет неаутентифицированным злоумышленникам внедрять произвольные объекты PHP.

Unknown
Подробнее

CVE-2026-14526

9,8

Плагин AI Copilot – Content Generator для WordPress уязвим для обхода авторизации во всех версиях до 1.5.6 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …

WordPress
Подробнее
449/7469