Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16737

5,3

Плагин WP Travel Engine WordPress до версии 6.8.5 не выполняет проверки авторизации или владения при загрузке идентификатора бронирования, предоставленного вызывающим абонентом, в одном из своих неаутентифицированных действий с корзиной, что …

WordPress
Подробнее

CVE-2026-16538

9,1

Плагин WordPress Wallet for WooCommerce до версии 1.6.10 не проверяет сумму, фактически собранную для пополнения кошелька, перед зачислением на него, что позволяет клиентам пополнять баланс своего кошелька на сумму, меньшую, …

WordPress
Подробнее

CVE-2026-16294

7,1

Плагин PowerPress Podcasting от плагина Blubrry WordPress до версии 11.17.1 не проверяет ни одну из настроек URL-адреса эпизода подкаста перед выполнением запроса на стороне сервера, что позволяет пользователям с такой …

WordPress
Подробнее

CVE-2026-16253

7,5

Плагин Total Upkeep WordPress до версии 1.17.3 не защищает должным образом секрет, который разрешает его функции резервного копирования и восстановления, и раскрывает его неаутентифицированным пользователям, позволяя им раскрывать конфиденциальную информацию …

WordPress
Подробнее

CVE-2026-16066

5,4

Плагин Welcart для электронной коммерции WordPress до версии 2.11.34 не очищает и не экранирует поле продукта перед его выводом на страницы продукта, что позволяет пользователям с ролью «Автор» и выше …

WordPress
Подробнее

CVE-2026-16051

9,8

Плагин wpmudev-updates WordPress до версии 5.0.1 не проверяет целостность установленных пакетов через интерфейс удаленного управления и не защищает эти запросы от повтора, что позволяет злоумышленнику получить или воспроизвести действительный подписанный …

WordPress
Подробнее

CVE-2026-15388

4,3

Плагин Cookie Consent WordPress до версии 0.0.10 неправильно обеспечивает предусмотренную проверку возможностей только администратора на своих маршрутах REST с настройками согласия, поэтому они возвращаются к шлюзу только аутентификации, позволяя любому …

WordPress
Подробнее

CVE-2026-15249

5,4

Плагин Patterns Kit WordPress до версии 1.0.3 не экранирует атрибут ссылки до того, как его клиентский сценарий вставит его на страницу, позволяя пользователям с ролью ниже Contributor хранить полезную нагрузку, …

WordPress
Подробнее

CVE-2026-15039

9,8

Плагин Giftware WordPress до версии 4.2.10 не проверяет тип загружаемых файлов ни по одному из путей загрузки, что позволяет неаутентифицированным пользователям загружать произвольные файлы, включая код PHP, что может привести …

WordPress
Подробнее

CVE-2026-14925

7,5

Плагин Import WP WordPress до версии 2.14.23 не выполняет никакой проверки авторизации в одном из своих обработчиков загрузки файлов экспорта, позволяя неаутентифицированным злоумышленникам загружать файлы экспорта, созданные администраторами, которые могут …

WordPress
Подробнее
565/7809