База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-2351

6,5

Плагин диспетчера задач для WordPress уязвим к чтению произвольных файлов во всех версиях до 3.0.2 включительно через функцию callback_get_text_from_url(). Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне подписчика …

WordPress
Подробнее

CVE-2026-2294

4,3

UiPress облегченный | Легкий плагин настраиваемых панелей мониторинга, тем администрирования и страниц для WordPress уязвим к несанкционированному изменению данных из-за отсутствия проверки возможностей функции uip_save_global_settings во всех версиях до 3.5.09 …

WordPress
Подробнее

CVE-2026-2290

6,5

Плагин Post Affiliate Pro для WordPress уязвим к подделке запросов на стороне сервера во всех версиях до 1.28.0 включительно. Это позволяет злоумышленникам, прошедшим проверку подлинности, с доступом на уровне администратора, …

WordPress
Подробнее

CVE-2026-2279

7,2

Плагин myLinksDump для WordPress уязвим к SQL-инъекциям через параметры sort_by и sort_order во всех версиях до 1.6 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего SQL-запроса. Это …

WordPress
Подробнее

CVE-2026-2277

6,1

Плагин rexCrawler для WordPress уязвим к отраженному межсайтовому скриптингу через параметры «url» и «regex» на странице тестера шаблона поиска во всех версиях до 1.0.15 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-2121

4,4

Плагин Weaver Show Posts для WordPress уязвим к хранимому межсайтовому скриптингу через параметр add_class во всех версиях до 1.8.1 включительно. Это связано с недостаточной очисткой ввода и экранированием вывода по …

WordPress
Подробнее

CVE-2026-1935

4,3

Плагин Company Posts for LinkedIn для WordPress уязвим к отсутствию авторизации во всех версиях до 1.0.0 включительно. Это связано с отсутствием проверки возможностей функции linkedin_company_post_reset_handler(), подключенной к admin_post_reset_linkedin_company_post. Это позволяет …

LinkedIn
Подробнее

CVE-2026-1914

6,4

Плагин FuseDesk для WordPress уязвим к хранимому межсайтовому скриптингу через короткий код плагина Fusedesk_newcase во всех версиях до 6.8 включительно из-за недостаточной очистки ввода и экранирования вывода в атрибуте «emailtext». …

WordPress
Подробнее

CVE-2026-1911

6,4

Плагин Twitter Feeds для WordPress уязвим к сохраненным межсайтовым сценариям через параметр «tweet_title» в коротком коде «TwitterFeeds» во всех версиях до 1.0.0 включительно из-за недостаточной очистки ввода и экранирования вывода. …

Twitter
Подробнее

CVE-2026-1908

6,4

Плагин «Интеграция с Hubspot Forms» для WordPress уязвим к хранимому межсайтовому скриптингу через шорткод «hubspotform» во всех версиях до 1.2.2 включительно из-за недостаточной очистки ввода и экранирования вывода в атрибутах, …

WordPress
Подробнее
523/3864