Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14859

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет возможность отправки кампании ни в одном из своих действий AJAX, позволяя любым аутентифицированным пользователям, таким как подписчики, создавать сообщения кампании краудфандинга, …

WordPress
Подробнее

CVE-2026-14858

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет право собственности на заказ перед возвратом деталей заказа, что позволяет любым аутентифицированным пользователям, таким как подписчики, читать личные данные любого заказа …

WordPress
Подробнее

CVE-2026-14857

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет право собственности на кампанию, прежде чем разрешить изменение ее истории обновлений и отправку уведомления по электронной почте его сторонникам, что позволяет …

Unknown
Подробнее

CVE-2026-13613

8,8

Плагин KiviCare WordPress до версии 4.5.2 не выполняет должным образом очистку и экранирование введенных пользователем параметров перед их использованием в SQL-запросе, что позволяет аутентифицированным пользователям с ролью уровня персонала клиники …

WordPress
Подробнее

CVE-2026-13612

4,3

Плагин KiviCare WordPress до версии 4.5.2 не проверяет, что запрашивающий пользователь владеет записями, к которым осуществляется доступ, позволяя прошедшим проверку подлинности пользователям на уровне пациента читать счета, счета-фактуры и сведения …

Unknown
Подробнее

CVE-2026-13177

4,3

Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к отдельным записям заказов, позволяя пользователям с доступом на уровне участника и выше читать данные заказов других клиентов, включая …

Unknown
Подробнее

CVE-2026-13171

8,2

Плагин Eventin WordPress до версии 4.1.20 не выполняет проверку авторизации в своем обработчике регистрации в списке ожидания, позволяя неаутентифицированным пользователям создавать учетные записи пользователей WordPress для произвольных адресов электронной почты …

WordPress
Подробнее

CVE-2026-13168

6,5

Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к сохраненным записям клиентов, позволяя пользователям с доступом на уровне участника и выше читать личные данные других клиентов, такие …

WordPress
Подробнее

CVE-2026-12976

6,5

Плагин LearnPress WordPress до версии 4.4.4 не проверяет, зарегистрирован ли пользователь на курс, перед обработкой запросов ИИ-помощника на содержание урока этого курса, что позволяет любому аутентифицированному пользователю, например подписчику, получать …

WordPress
Подробнее

CVE-2026-64954

8,2

Velociraptor позволяет планировать новые коллекции с помощью запросов VQL в блокнотах. Чтобы пользователь мог запланировать новую коллекцию, ему требуется разрешение COLLECT_CLIENT. Однако это не применяется, когда пользователь может выполнить запрос …

Velociraptor
Подробнее
496/7734