База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32412

5,4

Уязвимость подделки запросов на стороне сервера (SSRF) в Gift Up! Подарочные карты Gift Up для WordPress и WooCommerce. Gift-up допускает подделку запросов на стороне сервера. Эта проблема затрагивает подарочные карты …

WordPress
Подробнее

CVE-2026-32411

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Simpma Embed Calendly. embed-calendly-scheduling позволяет использовать Stored XSS. Эта проблема затрагивает Embed Calendly: от n/a до <= 4.4.

Подробнее

CVE-2026-32410

5,3

Отсутствие уязвимости авторизации в плагинах WBW WBW Currency Switcher для WooCommerce woo-currency позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WBW Currency Switcher для WooCommerce: от н/д …

Подробнее

CVE-2026-32409

5,3

Отсутствие уязвимости авторизации в WPMU DEV — ваша универсальная платформа WordPress Forminator позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Forminator: от н/д до <= 1.50.2.

WordPress
Подробнее

CVE-2026-32408

4,3

Уязвимость отсутствия авторизации в themefusecom. Brizy brizy позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Brizy: от н/д до <= 2.7.23.

Подробнее

CVE-2026-32407

4,3

Уязвимость отсутствия авторизации в WPClever WPC Smart Wishlist для WooCommerce woo-smart-wishlist позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает WPC Smart Wishlist для WooCommerce: от n/a до …

Подробнее

CVE-2026-32406

4,3

Уязвимость отсутствия авторизации в WPClever Пакеты продуктов WPC для WooCommerce woo-product-bundle позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает пакеты продуктов WPC для WooCommerce: от n/a до …

Подробнее

CVE-2026-32405

5,3

Воздействие конфиденциальной системной информации на несанкционированную сферу управления. Уязвимость в xtemos WoodMart woodmart позволяет извлекать встроенные конфиденциальные данные. Эта проблема затрагивает WoodMart: от н/д до <= 8.3.9.

Exposure
Подробнее

CVE-2026-32404

5,3

Уязвимость отсутствия авторизации в Studio99 Studio99 WP Monitor studio99-wp-monitor позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Studio99 WP Monitor: от н/д до <= 1.0.3.

Подробнее

CVE-2026-32403

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый сценарий») в Toocheke Companion Toocheke-companion позволяет использовать XSS на основе DOM. Эта проблема затрагивает Toocheke Companion: от н/д до <= 1.194.

Подробнее
654/3864