Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-17022

7,5

Плагин WordPress для системы бронирования салонов до версии 10.30.33 не проверяет должным образом токен владения бронированием перед его загрузкой на этапах подтверждения мастера бронирования, что позволяет неаутентифицированным злоумышленникам раскрывать записи …

WordPress
Подробнее

CVE-2026-17021

5,3

Плагин WordPress для системы бронирования салонов до версии 10.30.33 не ограничивает должным образом доступ к некоторым действиям AJAX по изменению бронирования и не проверяет право собственности на целевое бронирование, что …

WordPress
Подробнее

CVE-2026-17020

4,3

Плагин WordPress для системы бронирования салонов до версии 30.10.33 не проверяет, принадлежит ли запрошенное бронирование вызывающему абоненту на одной из конечных точек REST API, требуя только базовых возможностей чтения, позволяя …

WordPress
Подробнее

CVE-2026-17019

6,1

Плагин JetEngine WordPress до версии 3.8.13.1 не очищает загруженные SVG-файлы перед их сохранением и обслуживанием и не ограничивает должным образом тех, кто может их загружать, позволяя неаутентифицированным злоумышленникам загружать файл, …

WordPress
Подробнее

CVE-2026-17018

4,9

Плагин CubeWP Framework WordPress до версии 1.1.30 не выполняет проверку авторизации чтения для каждого объекта и не ограничивает, какие ключи метаданных могут быть запрошены, на одной из своих конечных точек …

Unknown
Подробнее

CVE-2026-17016

3,7

Плагин Accept PayPal & Stripe с подписками для WooCommerce WordPress до версии 3.1.0 не сверяет фактическую уплаченную сумму с общей суммой заказа в обработчике возврата передачи данных PayPal, что позволяет …

WordPress
Подробнее

CVE-2026-17012

5,3

Плагин Accept PayPal & Stripe with Subscriptions for WooCommerce WordPress до версии 3.1.0 не проверяет, соответствует ли учетная запись PayPal, получившая платеж, настроенной учетной записи продавца, прежде чем отмечать заказ …

WordPress
Подробнее

CVE-2026-17010

5,4

Плагин Saitama Addon Pack WordPress до версии 1.0.8 не очищает и не экранирует определенные значения метаданных сообщений перед их выводом, позволяя пользователям с доступом на уровне участника и выше вставлять …

WordPress
Подробнее

CVE-2026-16985

8,8

Плагин Squeeze WordPress до версии 1.7.12 не проверяет тип файла или расширение данных изображения каждого размера, записанных одним из его действий по обновлению вложений, что позволяет пользователям с возможностью upload_files …

WordPress
Подробнее

CVE-2026-16949

5,8

Плагин WordPress Term Pages до версии 2.0.0 не выполняет должным образом очистку и экранирование параметра перед его использованием в операторе SQL, что позволяет неаутентифицированным злоумышленникам выполнять атаки с использованием SQL-инъекций.

WordPress
Подробнее
451/7487