Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18049

7,5

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не выполняет никаких проверок возможностей или одноразовых значений для одного из своих общедоступных действий конечной точки и создает имя параметра на …

WordPress
Подробнее

CVE-2026-18048

7,5

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не проверяет контролируемое клиентом значение, используемое для построения пути к файлу в одном из действий общедоступной конечной точки, и не выполняет …

WordPress
Подробнее

CVE-2026-18046

4,3

Плагин Cookie Consent WordPress до версии 0.0.10 неправильно обеспечивает предусмотренную проверку возможностей только для администратора на маршруте REST, где хранится лицензионный ключ службы геолокации, поэтому маршрут возвращается к шлюзу только …

WordPress
Подробнее

CVE-2026-18035

5,3

Плагин User Access Manager WordPress до версии 2.3.15 не применяет ограничения доступа к запросам REST API, позволяя неаутентифицированным злоумышленникам читать содержимое сообщений, страниц и пользовательских типов сообщений, которые были доступны …

WordPress
Подробнее

CVE-2026-17013

6,1

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не очищает и не экранирует параметр перед отражением его во встроенном блоке сценария, что может позволить неаутентифицированным злоумышленникам выполнять атаки с …

WordPress
Подробнее

CVE-2026-16977

8,1

Плагин Form Maker от 10Web WordPress до версии 1.15.45 неправильно параметризует контролируемое пользователем значение, которое заменяется в динамический SQL-запрос, созданный для поля выбора, поддерживаемого базой данных, что позволяет пользователям на …

WordPress
Подробнее

CVE-2026-16737

5,3

Плагин WP Travel Engine WordPress до версии 6.8.5 не выполняет проверки авторизации или владения при загрузке идентификатора бронирования, предоставленного вызывающим абонентом, в одном из своих неаутентифицированных действий с корзиной, что …

WordPress
Подробнее

CVE-2026-16538

9,1

Плагин WordPress Wallet for WooCommerce до версии 1.6.10 не проверяет сумму, фактически собранную для пополнения кошелька, перед зачислением на него, что позволяет клиентам пополнять баланс своего кошелька на сумму, меньшую, …

WordPress
Подробнее

CVE-2026-16294

7,1

Плагин PowerPress Podcasting от плагина Blubrry WordPress до версии 11.17.1 не проверяет ни одну из настроек URL-адреса эпизода подкаста перед выполнением запроса на стороне сервера, что позволяет пользователям с такой …

WordPress
Подробнее

CVE-2026-16253

7,5

Плагин Total Upkeep WordPress до версии 1.17.3 не защищает должным образом секрет, который разрешает его функции резервного копирования и восстановления, и раскрывает его неаутентифицированным пользователям, позволяя им раскрывать конфиденциальную информацию …

WordPress
Подробнее
498/7738