Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73635

7,5

Распределение ресурсов без ограничений или ограничение уязвимости в Apache Struts. Если фиксированный языковой стандарт не настроен, языковой стандарт, используемый для поиска локализованного текста, берется из входящего запроса, что позволяет неаутентифицированному …

Apache Software Foundation
Подробнее

CVE-2026-73634

7,5

Уязвимость неконтролируемого потребления ресурсов в Apache Struts. Приложение, которое предоставляет конечную точку, собирающую отчеты о нарушении политики безопасности контента, считывает отправленный отчет в память, не ограничивая объем, который он может …

Apache Software Foundation
Подробнее

CVE-2026-73632

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние сериализации для каждого ответа может быть общим для нескольких одновременных запросов, позволяя содержимому ответа, связанному с одним запросом, …

Apache Software Foundation
Подробнее

CVE-2026-73631

4,3

Подверженность элемента данных уязвимости неправильного сеанса в плагине JSON Apache Struts. Состояние анализа каждого запроса может быть общим для нескольких одновременных запросов, позволяя данным, связанным с одним запросом, стать наблюдаемыми …

Apache Software Foundation
Подробнее

CVE-2026-19891

6,3

Уязвимость была определена в TRENDnet TEW-WLC100 2.05b02. Это влияет на неизвестную функцию файла /etc/racoon.conf компонента IKE Phase 1 Aggressive Mode. Эта манипуляция аргументом Exchange_mode приводит к отсутствию шифрования конфиденциальных данных. …

Trendnet
Подробнее

CVE-2026-18438

8,8

The Templately — Библиотека шаблонов Elementor и Gutenberg: более 6500 бесплатных и готовых шаблонов и облако! Плагин для WordPress уязвим к удаленному выполнению кода во всех версиях до 3.7.1 включительно …

Wpdevteam
Подробнее

CVE-2026-16142

9,8

Плагин TrueBooker для WordPress уязвим к захвату учетной записи во всех версиях до 1.2.6 включительно. Это связано с тем, что обработчик AJAX add_front_user_update() регистрируется для неаутентифицированных пользователей и принимает произвольное …

WordPress
Подробнее

CVE-2026-15142

7,5

Плагин Real Estate Manager Pro для WordPress уязвим к повышению привилегий во всех версиях до 12.8.6 включительно. Это связано с неправильной обработкой возможностей в функцииallow_attachment_actions(), которая может рассматривать целевой идентификатор …

Webcodingplace
Подробнее

CVE-2026-15826

9,8

Плагин User Profile Builder для WordPress уязвим к обходу аутентификации через путаницу типов в версиях до 3.16.4 включительно. Это связано с тем, что функция wppb_log_in_user() вызывает absint() для возвращаемого значения …

Cozmoslabs
Подробнее

CVE-2026-14279

8,8

Плагин оптового рынка для WordPress уязвим к повышению привилегий в версиях до 2.2.2 включительно с помощью действия AJAX ced_wholesale_request_send. Обработчик ced_wholesale_request_send_callback() только проверяет nonce (который предоставляется любому аутентифицированному пользователю через …

WordPress
Подробнее
794/8259