Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16990

5,3

Плагин «Кнопка оплаты для PayPal WordPress» до версии 1.2.3.44 не применяет на стороне сервера цену, настроенную продавцом, и доверяет сумме платежа, предоставленной клиентом, что позволяет неаутентифицированным злоумышленникам создать реальный заказ …

WordPress
Подробнее

CVE-2026-16747

6,5

Плагин Kirki WordPress до версии 6.2.1 не авторизует должным образом свои REST-маршруты отправки форм во внешнем интерфейсе и передает контролируемые злоумышленником входные данные посредством выполнения короткого кода, позволяя неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-16621

5,3

Платежный шлюз для PayPal в плагине WordPress для WooCommerce до версии 9.2.1 не проверяет факт успешной оплаты до завершения заказа в своем обработчике возврата PayPal: он считывает параметры, контролируемые злоумышленником, …

WordPress
Подробнее

CVE-2026-15213

5,3

Плагин Welcart для электронной коммерции WordPress до версии 2.11.33 не проверяет подлинность своего обратного вызова для расчета в магазине или банковском переводе: неаутентифицированный запрос может перевести заказ из неоплаченного в …

WordPress
Подробнее

CVE-2026-15045

6,5

Плагин Wallet System для WooCommerce WordPress до версии 2.7.10 не сверяет введенную пользователем сумму кошелька с фактическим сохраненным балансом клиента во время оформления заказа, что позволяет аутентифицированным клиентам произвольно уменьшать …

WordPress
Подробнее

CVE-2026-11325

8,8

Описание Cloudflare недавно была уведомлена внешними исследователями об уязвимостях в этом архивном репозитории, включая проблему удаленного выполнения кода в src/index.ts, доступную из определенных конфигураций рабочего процесса GitHub Actions. Успешная эксплуатация …

GitHub
Подробнее

CVE-2026-68868

6,5

Серверная часть секретов Google Cloud Secret Manager в провайдере Google Apache Airflow никогда не применяла область команды при разрешении соединений и переменных: `team_name` вызывающего абонента принималось серверной частью, но удалялось …

Apache Software Foundation
Подробнее

CVE-2026-67284

5,3

Расширение Joomla — tabaoca.org — Неправильная реализация ACL позволяет выполнять операции с файлами в Cotton Cloud < 2.0.3 — Аутентифицированные пользователи могли выполнять различные операции, связанные с файлами (чтение, удаление, …

Joomla
Подробнее

CVE-2026-64955

6,1

Когда Microsoft Excel импортирует файл CSV, он выполняет ячейки, начинающиеся с определенных символов, как формулы, обеспечивая произвольное выполнение таких файлов CSV. Velociraptor не может очистить такие ячейки при экспорте в …

Microsoft
Подробнее

CVE-2026-64952

6,5

Функция Hunt_delete() VQL позволяет удалять поиски. Велоцираптор неправильно применил проверку разрешений, требуя только COLLECT_CLIENT (обычно назначенного роли «исследователя») вместо разрешения «DELETE_RESULTS» ​​(обычно назначенного только «администраторам»).

Rapid7
Подробнее
560/7808