Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19075

5,0

Универсальная видеогалерея регистрирует общедоступный, неаутентифицированный обработчик загрузки файлов, запускаемый `?vdl=<post_id>` для любого поста `aiovg_videos` (`public/video.php`, `AIOVG_Public_Video::download_video()`), который считывает метазначение `mp4` поста и передает ответ этого URL-адреса обратно отправителю запроса.

Meta
Подробнее

CVE-2026-19074

5,3

Плагин Advanced Classifieds & Directory Pro для WordPress Advanced Classifieds & Directory Pro до версии 3.4.3 (<= 3.4.2) уязвим для неаутентифицированного раскрытия конфиденциальной информации через действие AJAX `acadp_public_custom_fields_listings`.

WordPress
Подробнее

CVE-2026-19053

9,1

Плагин ProSolution WP Client WordPress до версии 2.0.6 не очищает и не экранирует параметр перед его использованием в операторе SQL, доступном неаутентифицированным посетителям, что приводит к слепому внедрению SQL.

WordPress
Подробнее

CVE-2026-19049

8,6

Плагин ProSolution WP Client WordPress до версии 2.0.9 не очищает значение файла cookie перед его использованием в SQL-запросах и обрабатывает этот файл cookie при каждом запросе без какой-либо аутентификации или …

WordPress
Подробнее

CVE-2026-18960

5,4

Плагин Block User Account WordPress до версии 2.0.1 не применяет блокировку своей учетной записи на каждом пути аутентификации, позволяя заблокированному пользователю, у которого есть пароль приложения, созданный до блокировки, сохранить …

WordPress
Подробнее

CVE-2026-18946

7,5

Плагин Contact Form to Any API WordPress до версии 3.0.7 не использует случайное имя файла при копировании файлов, загруженных через контактные формы, в общедоступный каталог, что позволяет неаутентифицированным злоумышленникам перебирать …

WordPress
Подробнее

CVE-2026-18934

5,5

Плагин RSS Aggregator от Feedzy WordPress до версии 5.2.6 не проверяет, что запрашивающий пользователь владеет или ему разрешено редактировать задание импорта, указанное в запросе, позволяя пользователям с доступом на уровне …

WordPress
Подробнее

CVE-2026-18786

8,8

Плагин CheckView WordPress до версии 2.3.2 не ограничивает свой фильтр аутентификации REST API своими собственными маршрутами и безоговорочно отбрасывает ошибку аутентификации, возникающую для любого запроса, URI которого просто содержит строку …

WordPress
Подробнее

CVE-2026-18666

4,3

Плагин WordPress для системы управления библиотекой до версии 3.6.7 не очищает и не экранирует введенный пользователем параметр перед его использованием в операторе SQL, что позволяет пользователям с ролью ниже подписчика …

WordPress
Подробнее

CVE-2026-18470

7,5

Плагин WordPress для форм входа и регистрации до версии 4.0.2 не проверяет, исходит ли запрос на сброс пароля от владельца учетной записи, и не корректирует должным образом адрес, возвращаемый в …

WordPress
Подробнее
452/7490