База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32402

5,3

Уязвимость отсутствия авторизации в Ays Pro Image Slider от Ays ays-slider позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает Image Slider от Ays: от н/д до <= …

Подробнее

CVE-2026-32401

7,2

Неправильный контроль имени файла для оператора Include/Require в программе PHP («Удаленное включение файлов PHP») в BoldGrid. Выставление счетов клиенту с помощью Sprout Invoices sprout-invoices позволяет включить локальный файл PHP. Эта …

PHP
Подробнее

CVE-2026-32400

7,5

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в ThemetechMount Boldman Boldman позволяет включать локальный файл PHP. Эта проблема затрагивает Boldman: от н/д …

PHP
Подробнее

CVE-2026-32399

8,5

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в Дэвиде Лингрене Media LIbrary Assistant media-library-assistant допускает слепую SQL-инъекцию. Эта проблема затрагивает Media LIbrary Assistant: от н/д до <= 3.32.

Подробнее

CVE-2026-32398

5,3

Уязвимость параллельного выполнения с использованием общего ресурса с неправильной синхронизацией («условие гонки») в Subrata Mal TeraWallet — для WooCommerce woo-кошелек позволяет использовать условия гонки. Эта проблема затрагивает TeraWallet — для …

Subrata Mal
Подробнее

CVE-2026-32397

5,3

Уязвимость отсутствия авторизации в YMC Filter & Grids ymc-smart-filter позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает фильтры и сетки: от н/д до <= 3.5.1.

Подробнее

CVE-2026-32396

5,3

Уязвимость отсутствия авторизации в команде RadiusTheme tlp-team позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает команды: от н/д до <= 5.0.13.

Подробнее

CVE-2026-32395

5,3

Отсутствует уязвимость авторизации в дополнениях Xpro Xpro для Beaver Builder &#8211; Lite xpro-addons-beaver-builder-elementor позволяет использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает дополнения Xpro для Beaver Builder &#8211; …

Подробнее

CVE-2026-32394

4,3

Уязвимость отсутствия авторизации в PublishPress Возможности PublishPress Capabilities, расширенные менеджером возможностей, позволяют использовать неправильно настроенные уровни безопасности контроля доступа. Эта проблема затрагивает возможности PublishPress: от н/д до <= 2.31.0.

Подробнее

CVE-2026-32393

7,5

Неправильный контроль имени файла для оператора Include/Require в программе PHP (уязвимость «Удаленное включение файла PHP») в надстройках тем Creatives_Planet Greenly Theme greenly-addons позволяет включать локальные файлы PHP. Эта проблема затрагивает …

PHP
Подробнее
655/3864