База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-32361

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в редакционном календаре Marketing Fire editorial-calendar позволяет использовать XSS на основе DOM. Эта проблема затрагивает редакционный календарь: от н/д до <= …

Подробнее

CVE-2026-32360

5,9

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в richplugins Rich Plugins. Rich Showcase for Google Reviews widget-google-reviews допускает сохранение XSS. Эта проблема затрагивает Rich Showcase for Google Reviews: …

Google
Подробнее

CVE-2026-32359

6,5

Неправильная нейтрализация ввода во время создания веб-страницы («межсайтовый скриптинг») в bPlugins Icon List Block icon-list-block позволяет использовать сохраненный XSS. Эта проблема затрагивает блокировку списка значков: от n/a до <= 1.2.3.

Подробнее

CVE-2026-32358

7,6

Неправильная нейтрализация специальных элементов, используемых в SQL-команде («SQL-инъекция»), в календаре бронирования wpdevelop. Бронирование в календаре бронирования допускает слепое внедрение SQL. Эта проблема затрагивает календарь бронирования: с н/д до <= 14.10.15.

Подробнее

CVE-2026-32357

6,4

Уязвимость подделки запросов на стороне сервера (SSRF) в простой карточке блога Кацуши Кавамори simple-blog-card позволяет подделывать запросы на стороне сервера. Эта проблема затрагивает простую карточку блога: от н/д до <= …

Server-Side
Подробнее

CVE-2026-32356

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в robosoft Robo Gallery robo-gallery позволяет использовать XSS на основе DOM. Эта проблема затрагивает Robo Gallery: от н/д до <= …

Подробнее

CVE-2026-32355

8,8

Уязвимость десериализации ненадежных данных в реактивном двигателе Crocoblock JetEngine позволяет осуществлять внедрение объектов. Эта проблема затрагивает JetEngine: от н/д до <3.8.4.1.

Deserialization
Подробнее

CVE-2026-32354

5,3

Уязвимость вставки конфиденциальной информации в отправленные данные в magepeopleteam WpEvently mage-eventpress позволяет получить встроенные конфиденциальные данные. Эта проблема затрагивает WpEvently: от н/д до < 5.1.9.

Insertion
Подробнее

CVE-2026-32353

6,4

Уязвимость подделки запросов на стороне сервера (SSRF) в MailerPress Команда MailerPress mailerpress допускает подделку запросов на стороне сервера. Эта проблема затрагивает MailerPress: от н/д до <= 1.4.2.

Server-Side
Подробнее

CVE-2026-32352

6,5

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый сценарий») в Elementor Elementor Website Builder elementor позволяет использовать XSS на основе DOM. Эта проблема затрагивает Elementor Website Builder: от н/д …

Подробнее
659/3864