База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32487

5,3

Уязвимость отсутствия авторизации на целевой странице Lawyer Landing Page raratheme позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает целевую страницу Lawyer: от n/a до <= 1.2.7.

Подробнее

CVE-2026-32486

5,3

Уязвимость отсутствия авторизации в wptravelengine Travel Booking travel-booking позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Travel Booking: от н/д до <= 1.3.9.

Подробнее

CVE-2026-32462

5,9

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в главных надстройках Liton Arefin для главных надстроек Elementor позволяет использовать XSS на основе DOM. Эта проблема затрагивает главные надстройки …

Подробнее

CVE-2026-32461

5,3

Отсутствие уязвимости авторизации в плагинах Really Simple Really Simple SSL Really-simple-ssl позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Really Simple SSL: от n/a до <= 9.5.7.

Подробнее

CVE-2026-32460

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в надстройках Themefic Ultimate для контактной формы 7 Ultimate-addons-for-contact-form-7 позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает …

Подробнее

CVE-2026-32459

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость в Flycart UpsellWP checkout-upsell-and-order-bumps делает возможной слепую SQL-инъекцию. Эта проблема затрагивает UpsellWP: от н/д до <= 2.2.4.

Подробнее

CVE-2026-32458

7,6

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в пакетном редакторе RealMag777 WOLF допускает слепую SQL-инъекцию. Эта проблема затрагивает WOLF: от н/д до <= 1.0.8.7.

Подробнее

CVE-2026-32457

5,3

Отсутствие уязвимости авторизации в расширенных полях продукта (дополнениях продуктов) для плагинов Wombat для WooCommerce.

Подробнее

CVE-2026-32456

4,3

Уязвимость подделки межсайтового запроса (CSRF) в редакторе меню администратора Janis Elsts admin-menu-editor позволяет подделку межсайтового запроса. Эта проблема затрагивает редактор меню администратора: от н/д до <= 1.14.1.

Cross-Site
Подробнее

CVE-2026-32455

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в RealMag777. MDTF wp-meta-data-filter-and-taxonomy-filter позволяет использовать XSS на основе DOM. Эта проблема затрагивает MDTF: от n/a до <= 1.3.5.

Meta
Подробнее
649/3864