Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-18962

4,3

Плагин WP Photo Album Plus WordPress до версии 9.2.09.002 не проверяет, разрешено ли текущему пользователю загружать файлы в целевой альбом при обработке внешней загрузки, что позволяет любому аутентифицированному пользователю, например …

WordPress
Подробнее

CVE-2026-18943

6,5

Плагин WPC Admin Columns WordPress до версии 2.3.4 не имеет проверок авторизации ни в одном из своих действий AJAX, что позволяет пользователям с ролью ниже подписчика читать произвольные метаданные пользователей, …

WordPress
Подробнее

CVE-2026-18789

7,5

Плагин Ezoic WordPress до версии 2.23.1 не ограничивает должным образом доступ к некоторым функциям экспорта контента, позволяя неаутентифицированным злоумышленникам инициировать экспорт базы данных сайта на стороне сервера, включая хэши паролей …

WordPress
Подробнее

CVE-2026-18474

8,6

Плагин WordPress WP Directory Kit до версии 1.5.6 не очищает и не экранирует параметр перед его использованием в операторе SQL, что приводит к внедрению SQL, которое может быть использовано неаутентифицированными …

WordPress
Подробнее

CVE-2026-18391

9,8

Плагин WooCommerce Subscriptions WordPress до версии 9.1.0 не проверяет вводимые пользователем данные перед их десериализацией в магазинах с включенным высокопроизводительным хранилищем заказов, что приводит к проблеме внедрения PHP-объектов, из-за которой …

WordPress
Подробнее

CVE-2026-18366

9,8

Плагин Events Manager WordPress до версии 7.4.1 не обеспечивает должным образом сопоставление возможностей, отбрасывая решения по контролю доступа, которые WordPress уже принял для несвязанных привилегированных действий, что позволяет неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-18230

8,1

Плагин WordPress WP Directory Kit до версии 1.5.6 не очищает и не экранирует параметр перед его использованием в операторе SQL с помощью одного из аутентифицированных действий AJAX, в котором отсутствует …

WordPress
Подробнее

CVE-2026-18057

8,1

Плагин Events Manager WordPress до версии 7.4.1 не очищает и не экранирует контролируемое пользователем значение перед его использованием в операторе SQL, что позволяет пользователям с учетной записью подписчика и выше …

WordPress
Подробнее

CVE-2026-18049

7,5

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не выполняет никаких проверок возможностей или одноразовых значений для одного из своих общедоступных действий конечной точки и создает имя параметра на …

WordPress
Подробнее

CVE-2026-18048

7,5

Плагин WP Photo Album Plus WordPress до версии 9.2.07.002 не проверяет контролируемое клиентом значение, используемое для построения пути к файлу в одном из действий общедоступной конечной точки, и не выполняет …

WordPress
Подробнее
563/7808