Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19891

6,3

Уязвимость была определена в TRENDnet TEW-WLC100 2.05b02. Это влияет на неизвестную функцию файла /etc/racoon.conf компонента IKE Phase 1 Aggressive Mode. Эта манипуляция аргументом Exchange_mode приводит к отсутствию шифрования конфиденциальных данных. …

Trendnet
Подробнее

CVE-2026-18438

8,8

The Templately — Библиотека шаблонов Elementor и Gutenberg: более 6500 бесплатных и готовых шаблонов и облако! Плагин для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.7.1 включительно …

Wpdevteam
Подробнее

CVE-2026-16142

9,8

Плагин TrueBooker для WordPress уязвим к захвату учетной записи во всех версиях до 1.2.6 включительно. Это связано с тем, что обработчик AJAX add_front_user_update() регистрируется для неаутентифицированных пользователей и принимает произвольное …

WordPress
Подробнее

CVE-2026-15142

7,5

Плагин Real Estate Manager Pro для WordPress уязвим к повышению привилегий во всех версиях до 12.8.6 включительно. Это связано с неправильной обработкой возможностей в функцииallow_attachment_actions(), которая может рассматривать целевой идентификатор …

Webcodingplace
Подробнее

CVE-2026-15826

9,8

Плагин User Profile Builder для WordPress уязвим к обходу аутентификации через путаницу типов в версиях до 3.16.4 включительно. Это связано с тем, что функция wppb_log_in_user() вызывает absint() для возвращаемого значения …

Cozmoslabs
Подробнее

CVE-2026-14279

8,8

Плагин оптового рынка для WordPress уязвим к повышению привилегий в версиях до 2.2.2 включительно с помощью действия AJAX ced_wholesale_request_send. Обработчик ced_wholesale_request_send_callback() только проверяет nonce (который предоставляется любому аутентифицированному пользователю через …

WordPress
Подробнее

CVE-2026-74439

9,3

В ядре Linux устранена следующая уязвимость: iommu/vt-d: очистить бит присутствия перед удалением записи контекста масштабируемого режима. device_pasid_table_teardown() обнуляет 128-битный контекст масштабируемого режима запись с помощью context_clear_entry(), пока бит Present все …

Linux
Подробнее

CVE-2026-74438

7,8

В ядре Linux устранена следующая уязвимость: crypto: sun4i-ss — удалить небезопасный и неиспользуемый rng_alg Удалите sun4i_ss_rng, так как он небезопасен и не используется: - Имеет множество уязвимостей. sun4i_ss_prng_seed() отсутствует блокировка …

Linux
Подробнее

В ядре Linux устранена следующая уязвимость: media: uvcvideo: исправить взаимоблокировку, если uvc_status_stop вызывается из async_ctrl.work Если камера UVC имеет асинхронное управление, uvc_status_stop может быть вызывается из async_ctrl.work: uvc_ctrl_status_event_work() uvc_ctrl_status_event() uvc_ctrl_clear_handle() …

Linux
Подробнее

CVE-2026-74436

9,8

В ядре Linux устранена следующая уязвимость: rxrpc: сериализация ядра принимает предварительное выделение с отключением сокета rxrpc_kernel_charge_accept() читает rx->backlog без каких-либо синхронизация сокетов/незавершенной работы и передает этот необработанный указатель в rxrpc_service_prealloc_one(). …

Linux
Подробнее
781/8245