Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19088

5,4

Плагин ShopEngine Elementor WooCommerce Builder Addon WordPress до версии 4.9.3 не защищает одну из своих конечных точек аутентификации от CSRF, позволяя злоумышленнику зарегистрировать жертву в учетной записи, контролируемой злоумышленником, так …

WordPress
Подробнее

CVE-2026-18945

8,2

Плагин WP Helper Premium WordPress до версии 4.7.6 не проверяет ключ заказа при отображении своей пользовательской страницы подтверждения заказа или при обработке связанных действий AJAX, что позволяет неаутентифицированным пользователям просматривать …

WordPress
Подробнее

CVE-2026-14213

3,7

Плагин WordPress для бронирования встреч и календаря событий до версии 2.4.6 не проверяет, назначен ли аутентифицированный сотрудник (поставщик) назначенной встрече, что позволяет любому сотруднику читать любую встречу по ее идентификатору …

WordPress
Подробнее

CVE-2026-14182

9,8

Плагин проверки электронной почты клиента для WooCommerce WordPress до версии 3.2.6 неправильно проверяет код активации проверки электронной почты, полагаясь на свободное сравнение, которое злоумышленник может удовлетворить с помощью созданного типа …

WordPress
Подробнее

CVE-2026-13610

7,5

Плагин KiviCare WordPress до версии 4.5.2 не ограничивает роли, назначаемые через неаутентифицированную конечную точку регистрации, позволяя неаутентифицированным злоумышленникам создавать активную, привилегированную учетную запись персонала клиники (врача) с полным доступом к …

WordPress
Подробнее

CVE-2026-13328

5,3

Плагин Food Menu WordPress до версии 6.0.2 не выполняет никаких проверок возможностей или прав собственности при действии обновления статуса резервирования, которое также доступно неаутентифицированным пользователям и ограничивается только одноразовым номером, …

WordPress
Подробнее

CVE-2026-72506

5,1

VoiceTra, предоставленный Национальным институтом информационных и коммуникационных технологий (NICT), содержит неправильно указанный пункт назначения в уязвимом канале связи. Пользователи могут быть перенаправлены на сервер (или службу), контролируемый злоумышленником, что потенциально …

VoiceTra
Подробнее

CVE-2026-19182

4,3

Неправильная проверка авторизации в API REST сигналов тревоги v2 в OpenNMS Meridian и Horizon позволяет аутентифицированному пользователю с низким уровнем привилегий (ROLE_REST) ​​подтверждать, повышать или удалять сигналы тревоги, записанные как …

An
Подробнее

CVE-2026-19135

5,4

Обход песочницы выражений JEXL существует в нескольких версиях OpenNMS Meridian и Horizon. Аутентифицированный пользователь с низким уровнем привилегий может отправить созданное выражение в REST API Measurements, которое выходит из песочницы …

Java
Подробнее

CVE-2026-18728

6,5

В open-iscsi обнаружена ошибка. Уязвимость потери целого числа в компоненте `iscsiuio`, особенно во время анализа протокола динамической конфигурации хоста IPv4 (DHCP), позволяет удаленному злоумышленнику в том же сегменте локальной сети …

Red Hat
Подробнее
586/7873