CVE-2026-16578
7,5 HIGH 7,5Плагин Admin Safety Guard — безопасность входа в систему, ограничение входов в систему, 2FA и защита от грубой силы WordPress до версии 1.4.0 не выполняет никаких проверок возможностей на одной …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин Admin Safety Guard — безопасность входа в систему, ограничение входов в систему, 2FA и защита от грубой силы WordPress до версии 1.4.0 не выполняет никаких проверок возможностей на одной …
Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.11 не проверяет принадлежность загружаемого продукта запрашивающему поставщику перед предоставлением разрешений на загрузку через одну из конечных точек REST …
Плагин WP Статистика WordPress до версии 14.16.10 не выполняет проверку возможностей набора обработчиков AJAX аналитики информационной панели, полагаясь только на одноразовый номер, который имеет каждый аутентифицированный пользователь, что позволяет пользователям …
Плагин YMC Filter WordPress до версии 3.12.9 не очищает файлы SVG, загруженные с помощью одной из функций загрузки значков, и разрешает их загрузку пользователям с низкими привилегиями, позволяя пользователям с …
Плагин YMC Filter WordPress до версии 3.12.8 не очищает и не экранирует настройки компоновщика перед их выводом на общедоступную конечную точку, а также не проверяет владение объектом при сохранении настройки, …
Плагин Link Library для WordPress до версии 7.9.4 не очищает и не экранирует параметр перед тем, как отразить его обратно в ответе, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием …
Плагин Appointment Hour Booking WordPress до версии 1.5.88 не сверяет цену бронирования, предоставленную клиентом, с ценой услуги, настроенной на стороне сервера, позволяя неаутентифицированным пользователям отправлять произвольную окончательную цену (включая нулевую …
Плагин Newsletters WordPress до версии 4.16 не сравнивает строго свой ключ аутентификации API, позволяя неаутентифицированным злоумышленникам обходить аутентификацию API посредством подтасовки типов и выполнять привилегированные действия, такие как изменение записей …
Плагин Newsletters WordPress до версии 4.16 не ограничивает классы, разрешенные при десериализации значения, полученного из отправки общедоступной формы, что позволяет неаутентифицированным злоумышленникам внедрять произвольные объекты PHP.
Плагин AI Copilot – Content Generator для WordPress уязвим для обхода авторизации во всех версиях до 1.5.6 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя …