База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-28070

5,3

Уязвимость отсутствия авторизации в штаб-квартире Tips and Tricks WP eMember позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WP eMember: от н/д до версии 10.2.2.

Tips And Tricks Hq
Подробнее

CVE-2026-28044

5,9

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в WP Media. WP Rocket допускает сохранение XSS. Эта проблема затрагивает WP Rocket: от н/д до 3.19.4.

Wp Media
Подробнее

CVE-2026-27542

9,8

Уязвимость неправильного назначения привилегий в Rymera Web Co Pty Ltd. Функция захвата оптовых потенциальных клиентов Woocommerce позволяет повысить привилегии. Эта проблема затрагивает функцию захвата оптовых потенциальных клиентов Woocommerce: от н/д …

Rymera Web Co Pty Ltd.
Подробнее

CVE-2026-27540

9,0

Неограниченная загрузка файла с уязвимостью опасного типа в Rymera Web Co Pty Ltd. Функция захвата оптовых потенциальных клиентов Woocommerce позволяет использовать вредоносные файлы. Эта проблема затрагивает функцию захвата оптовых потенциальных …

Unrestricted
Подробнее

CVE-2026-27413

9,3

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Cozmoslabs Profile Builder Pro делает возможной слепую SQL-инъекцию. Эта проблема затрагивает Profile Builder Pro: от н/д до 3.13.9.

Подробнее

CVE-2026-27397

6,5

Обход авторизации через уязвимость ключа, управляемого пользователем, в Really Simple Plugins B.V. Really Simple Security Pro позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Really Simple Security …

Authorization
Подробнее

CVE-2026-27096

8,1

Десериализация уязвимости ненадежных данных в BuddhaThemes ColorFolio — тема WordPress для внештатных дизайнеров допускает внедрение объектов. Эта проблема затрагивает ColorFolio — тему WordPress для внештатных дизайнеров: от н/д до версии …

WordPress
Подробнее

CVE-2026-1238

7,2

Плагин SlimStat Analytics для WordPress уязвим к сохраненным межсайтовым сценариям через параметр «fh» (отпечаток пальца) во всех версиях до 5.3.5 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет …

WordPress
Подробнее

CVE-2026-1276

5,4

Пакет обновления 14 IBM QRadar SIEM версий 7.5.0–7.5.0 уязвим для межсайтового сценария. Эта уязвимость позволяет аутентифицированному пользователю встроить произвольный код JavaScript в веб-интерфейс, тем самым изменяя предполагаемую функциональность, что потенциально …

IBM
Подробнее

CVE-2025-36051

5,5

Пакет обновления 14 IBM QRadar SIEM версий 7.5.0–7.5.0 хранит потенциально конфиденциальную информацию в файлах конфигурации, которые может прочитать локальный пользователь.

IBM
Подробнее
581/3864