CVE-2026-18049
7,5 HIGH 7,5Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не выполняет никаких проверок возможностей или одноразовых значений для одного из своих общедоступных действий конечной точки и создает имя параметра на …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не выполняет никаких проверок возможностей или одноразовых значений для одного из своих общедоступных действий конечной точки и создает имя параметра на …
Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не проверяет контролируемое клиентом значение, используемое для построения пути к файлу в одном из действий общедоступной конечной точки, и не выполняет …
Плагин Cookie Consent WordPress до версии 0.0.10 неправильно обеспечивает предусмотренную проверку возможностей только для администратора на маршруте REST, где хранится лицензионный ключ службы геолокации, поэтому маршрут возвращается к шлюзу только …
Плагин User Access Manager WordPress до версии 2.3.15 не применяет ограничения доступа к запросам REST API, позволяя неаутентифицированным злоумышленникам читать содержимое сообщений, страниц и пользовательских типов сообщений, которые были доступны …
Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не очищает и не экранирует параметр перед отражением его во встроенном блоке сценария, что может позволить неаутентифицированным злоумышленникам выполнять атаки с …
Плагин Form Maker от 10Web WordPress до версии 1.15.45 неправильно параметризует контролируемое пользователем значение, которое заменяется в динамический SQL-запрос, созданный для поля выбора, поддерживаемого базой данных, что позволяет пользователям на …
Плагин WP Travel Engine WordPress до версии 6.8.5 не выполняет проверки авторизации или владения при загрузке идентификатора бронирования, предоставленного вызывающим абонентом, в одном из своих неаутентифицированных действий с корзиной, что …
Плагин WordPress Wallet for WooCommerce до версии 1.6.10 не проверяет сумму, фактически собранную для пополнения кошелька, перед зачислением на него, что позволяет клиентам пополнять баланс своего кошелька на сумму, меньшую, …
Плагин PowerPress Podcasting от плагина Blubrry WordPress до версии 11.17.1 не проверяет ни одну из настроек URL-адреса эпизода подкаста перед выполнением запроса на стороне сервера, что позволяет пользователям с такой …
Плагин Total Upkeep WordPress до версии 1.17.3 не защищает должным образом секрет, который разрешает его функции резервного копирования и восстановления, и раскрывает его неаутентифицированным пользователям, позволяя им раскрывать конфиденциальную информацию …