Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15001

8,8

Плагин bLoyal: Loyalty & Promotions от bLoyal для WordPress уязвим к повышению привилегий во всех версиях до 3.1.611.78 включительно. Это связано с тем, что действия AJAX save_bloyal_configuration_data и save_bloyal_accesskeyverification_data регистрируются …

WordPress
Подробнее

CVE-2026-14484

9,1

Плагин RapiSafe – Secure Multi File Upload for Contact Form 7 для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции handleAjaxRemoveUpload во всех версиях …

WordPress
Подробнее

CVE-2026-14433

7,2

Календарь онлайн-бронирования и планирования для WordPress от плагина vcita для WordPress уязвим к сохраненным межсайтовым сценариям через параметр business_id во всех версиях до 4.6.0 включительно из-за недостаточной очистки ввода и …

WordPress
Подробнее

CVE-2026-12128

5,3

Плагин Pinpoint Booking System — версия 2 для WordPress уязвим к манипулированию ценами через параметр «cart_data» во всех версиях до 2.9.9.6.8 включительно. Это связано с тем, что действие AJAX `dopbsp_woocommerce_add_to_cart` …

WordPress
Подробнее

CVE-2026-74250

6,3

В OpenStack Ironic до версии 38.0.1 интерфейс автоматического определения развертывания может не выполнить очистку сразу после регистрации или перехода на интерфейс автоматического определения развертывания.

Openstack
Подробнее

CVE-2026-74247

7,1

В Red Hat Quay обнаружена неисправность. Пользователь с включенной функцией FEATURE_BUILD_SUPPORT и доступом на запись в репозиторий может использовать уязвимость подделки запросов на стороне сервера (SSRF) в API сборки. Это …

Red Hat
Подробнее

CVE-2026-74245

7,5

В функции экспорта журналов Red Hat Quay была обнаружена ошибка. Злоумышленник, не прошедший проверку подлинности и имеющий действительный идентификатор файла, может загрузить экспортированные журналы действий без надлежащей авторизации. Хотя идентификаторы …

Red Hat
Подробнее

CVE-2026-74244

7,5

В обработчике платежного веб-перехватчика Stripe компании Red Hat Quay обнаружена уязвимость. Эта уязвимость позволяет злоумышленнику, не прошедшему аутентификацию, подделать события выставления счетов, отправив созданные запросы JSON в конечную точку /webhooks/stripe …

Red Hat
Подробнее

CVE-2026-74243

8,2

В Red Hat Quay обнаружена неисправность. Если SECURITY_SCANNER_V4_PSK (предварительный общий ключ) не установлен, удаленный злоумышленник, не прошедший проверку подлинности, может отправлять запросы POST на конечную точку уведомления сканера безопасности. Это …

Red Hat
Подробнее

CVE-2026-74242

4,4

В Red Hat Quay обнаружена неисправность. Администратор любого репозитория, зная или угадав универсальный уникальный идентификатор (UUID) целевого уведомления, может прочитать конфигурацию уведомления, включая конфиденциальные сведения, такие как URL-адреса веб-перехватчиков, токены …

Slack
Подробнее
640/8017