База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32432

5,3

Отсутствие уязвимости авторизации в форме бронирования временных интервалов WP. wp-time-slots-booking-form позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает форму бронирования временных интервалов WP: от н/д до <= …

Подробнее

CVE-2026-32431

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в Brainstorm Force Astra Bulk Edit astra-bulk-edit позволяет использовать XSS на основе DOM. Эта проблема затрагивает Astra Bulk Edit: от …

Подробнее

CVE-2026-32430

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в IdeaBox Creations Надстройки PowerPack для Elementor powerpack-lite-for-elementor допускают сохранение XSS. Эта проблема затрагивает надстройки PowerPack для Elementor: от н/д …

Подробнее

CVE-2026-32429

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в Нур-Аламе Magical Addons For Elementor. Magical-addons-for-elementor допускает сохранение XSS. Эта проблема затрагивает Magical Addons For Elementor: от n/a до …

Подробнее

CVE-2026-32428

5,3

Отсутствие уязвимости авторизации во всплывающем окне «Мне нравится» в Ays Pro ays-facebook-popup-likebox позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает всплывающее окно «Мне нравится»: от н/д до …

Facebook
Подробнее

CVE-2026-32427

5,3

Уязвимость отсутствия авторизации в vowelweb VW Education Lite vw-education-lite позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает VW Education Lite: от н/д до <= 2.2.0.

Подробнее

CVE-2026-32426

7,5

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в themelexus Medilazar Core medilazar-core позволяет включать локальный файл PHP. Эта проблема затрагивает Medilazar Core: …

PHP
Подробнее

CVE-2026-32425

5,3

Отсутствие уязвимости авторизации в linknacional Payment Gateway Pix для GiveWP Payment-Gateway-Pix-for-givewp позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Payment Gateway Pix для GiveWP: от н/д до …

Подробнее

CVE-2026-32424

6,5

Уязвимость, связанная с неправильной нейтрализацией ввода во время создания веб-страницы («межсайтовый сценарий») в клиентах BoldGrid Sprout. sprout-clients позволяет использовать сохраненный XSS. Эта проблема затрагивает клиенты Sprout: от н/д до <= …

Подробнее

CVE-2026-32423

5,4

Уязвимость отсутствия авторизации в admin-site-enhancements Bowo Admin and Site Enhancements (ASE) позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Admin and Site Enhancements (ASE): от n/a до …

Подробнее
652/3864