Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15249

5,4

Плагин Patterns Kit WordPress до версии 1.0.3 не экранирует атрибут ссылки до того, как его клиентский сценарий вставит его на страницу, позволяя пользователям с ролью ниже Contributor хранить полезную нагрузку, …

WordPress
Подробнее

CVE-2026-15039

9,8

Плагин Giftware WordPress до версии 4.2.10 не проверяет тип загружаемых файлов ни по одному из путей загрузки, что позволяет неаутентифицированным пользователям загружать произвольные файлы, включая код PHP, что может привести …

WordPress
Подробнее

CVE-2026-14925

7,5

Плагин Import WP WordPress до версии 2.14.23 не выполняет никакой проверки авторизации в одном из своих обработчиков загрузки файлов экспорта, позволяя неаутентифицированным злоумышленникам загружать файлы экспорта, созданные администраторами, которые могут …

WordPress
Подробнее

CVE-2026-14859

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет возможность отправки кампании ни в одном из своих действий AJAX, позволяя любым аутентифицированным пользователям, таким как подписчики, создавать сообщения кампании краудфандинга, …

WordPress
Подробнее

CVE-2026-14858

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет право собственности на заказ перед возвратом деталей заказа, что позволяет любым аутентифицированным пользователям, таким как подписчики, читать личные данные любого заказа …

WordPress
Подробнее

CVE-2026-14857

4,3

Плагин WP Crowdfunding WordPress до версии 2.2.1 не проверяет право собственности на кампанию, прежде чем разрешить изменение ее истории обновлений и отправку уведомления по электронной почте его сторонникам, что позволяет …

Unknown
Подробнее

CVE-2026-13613

8,8

Плагин KiviCare WordPress до версии 4.5.2 не выполняет должным образом очистку и экранирование введенных пользователем параметров перед их использованием в SQL-запросе, что позволяет аутентифицированным пользователям с ролью уровня персонала клиники …

WordPress
Подробнее

CVE-2026-13612

4,3

Плагин KiviCare WordPress до версии 4.5.2 не проверяет, что запрашивающий пользователь владеет записями, к которым осуществляется доступ, позволяя прошедшим проверку подлинности пользователям на уровне пациента читать счета, счета-фактуры и сведения …

Unknown
Подробнее

CVE-2026-13177

4,3

Плагин Eventin WordPress до версии 4.1.20 не ограничивает должным образом доступ к отдельным записям заказов, позволяя пользователям с доступом на уровне участника и выше читать данные заказов других клиентов, включая …

Unknown
Подробнее

CVE-2026-13171

8,2

Плагин Eventin WordPress до версии 4.1.20 не выполняет проверку авторизации в своем обработчике регистрации в списке ожидания, позволяя неаутентифицированным пользователям создавать учетные записи пользователей WordPress для произвольных адресов электронной почты …

WordPress
Подробнее
566/7809