База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32422

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), уязвимость на четвертом уровне разработки WP EasyCart. wp-easycart допускает слепую SQL-инъекцию. Эта проблема затрагивает WP EasyCart: от н/д до <= 5.8.13.

Подробнее

CVE-2026-32421

5,3

Отсутствие уязвимости авторизации в Agile Logix Post Timeline post-timeline позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает временную шкалу публикации: от н/д до <= 2.4.1.

Подробнее

CVE-2026-32420

5,4

Уязвимость подделки межсайтовых запросов (CSRF) в Ruben Garcia GamiPress gamipress допускает подделку межсайтовых запросов. Эта проблема затрагивает GamiPress: от н/д до <= 7.6.6.

Cross-Site
Подробнее

CVE-2026-32419

5,9

Уязвимость некорректной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Фернандо Бриано. Сообщения категории списка list-category-posts позволяют использовать XSS на основе DOM. Эта проблема затрагивает сообщения категорий списка: от …

Подробнее

CVE-2026-32418

7,6

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Jordy Meow Meow Gallery meow-gallery допускает слепую SQL-инъекцию. Эта проблема затрагивает галерею Meow: от н/д до <= 5.4.4.

Подробнее

CVE-2026-32417

5,4

Уязвимость отсутствия авторизации в wppochipp Pochipp pochipp позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Pochipp: от н/д до < 1.18.9.

Подробнее

CVE-2026-32416

5,4

Отсутствие уязвимости авторизации в bPlugins PDF Poster PDF-poster позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает PDF Poster: от н/д до <= 2.4.0.

Подробнее

CVE-2026-32415

5,0

Path Traversal: уязвимость '.../...//' в сжатии Богдана Бендзюкова позволяет использовать Path Traversal. Эта проблема затрагивает Squeeze: от n/a до <= 1.7.7.

Path
Подробнее

CVE-2026-32414

7,2

Уязвимость, связанная с неправильным контролем генерации кода («внедрение кода») в расширенных метках Woo ILLID, позволяет удаленно включать код. Эта проблема затрагивает расширенные метки Woo: от н/д до <= 2.36.

Подробнее

CVE-2026-32413

5,3

Уязвимость отсутствия авторизации в Permalink Manager Lite Maciej Bis. Менеджер постоянных ссылок позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Permalink Manager Lite: от н/д до < …

Подробнее
653/3864