Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16099

8,8

Плагин Podlove Podcast Publisher для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции create_link_item во всех версиях до 4.5.3 включительно. Это позволяет аутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-16098

9,8

Плагин ProSolution WP Client для WordPress уязвим для произвольной загрузки файлов во всех версиях до 2.0.10 включительно через функцию proSol_handleFileUpload. Это происходит из-за отсутствия проверки имени файла заголовка Content-Disposition, контролируемого …

WordPress
Подробнее

CVE-2026-16079

6,5

Плагин Fullscreen Galleria для WordPress уязвим к общему внедрению SQL через атрибут href в содержимом публикации во всех версиях до 1.6.12 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной …

WordPress
Подробнее

CVE-2026-15963

6,5

Quiz and Survey Master (QSM) — плагин Easy Quiz and Survey Maker для WordPress уязвим для общего SQL-инъекции с помощью опции Quiz «randon_category» во всех версиях до 11.2.1 включительно из-за …

WordPress
Подробнее

CVE-2026-15726

6,4

Плагин Serious Slider для WordPress уязвим к сохраненным межсайтовым сценариям через атрибут шорткода «theme» во всех версиях до 1.4.0 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, …

WordPress
Подробнее

CVE-2026-15602

4,9

Плагин NEX-Forms — Ultimate Forms Plugin for WordPress для WordPress уязвим к общему внедрению SQL через параметр «additional_params» во всех версиях до 9.2.4 включительно из-за недостаточного экранирования предоставленного пользователем параметра …

WordPress
Подробнее

CVE-2026-15441

5,3

Плагин WC Product Table Lite для WordPress уязвим к внедрению CSS в версиях до 5.6.0 включительно через атрибут короткого кода «laptop_scroll_offset», предоставляемый через неаутентифицированный обработчик AJAX wcpt_ajax(). Обработчик зарегистрирован для …

WordPress
Подробнее

CVE-2026-15066

6,4

Плагин Loco Translate для WordPress уязвим к сохраненным межсайтовым сценариям через извлеченные комментарии из файла PO во всех версиях до 2.8.7 включительно из-за недостаточной очистки ввода и экранирования вывода. Это …

WordPress
Подробнее

CVE-2026-15009

6,1

Расширенный файловый менеджер — окончательный файловый менеджер для WordPress и плагин решения библиотеки документов для WordPress уязвим к хранимым межсайтовым сценариям через параметр «soundFile» во всех версиях до 5.4.12 включительно …

WordPress
Подробнее

CVE-2026-15002

7,2

Плагин Platnosci Online Blue Media (Autopay) для WordPress уязвим к хранимым межсайтовым сценариям в версиях до 5.0.0 включительно через параметр POST «bm_woocommerce_css_editor_content». Это связано с тем, что метод Css_Editor::handle_save() подключен …

WordPress
Подробнее
796/8282