Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-74578

7,1

В ядре Linux устранена следующая уязвимость: crypto: algif_skcipher — принудительно выполнить синхронную обработку деревьев без ctx->state Путь AIO/async в skcipher_recvmsg() передает ctx->iv для всего сокета. непосредственно в запрос skcipher. После …

Linux
Подробнее

CVE-2024-13784

9,8

Конструктор контактных форм, опросов, викторин и всплывающих форм — плагин ARForms для WordPress уязвим к внедрению объектов PHP во всех версиях до 1.8.5 включительно из-за десериализации ненадежных входных данных из …

Reputeinfosystems
Подробнее

CVE-2026-2497

7,2

Плагин Gallery от BestWebSoft для WordPress уязвим к SQL-инъекциям через ключи массива параметров «_gallery_order_{post_id}» во всех версиях до 4.7.9 включительно. Это происходит из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной …

Bestwebsoft
Подробнее

CVE-2026-2357

6,4

Плагин Bold Page Builder для WordPress уязвим к хранимому межсайтовому сценарию через короткий код плагина «bt_bb_shortcode» во всех версиях до 5.6.8 включительно из-за недостаточной очистки ввода и экранирования вывода в …

Boldthemes
Подробнее

CVE-2026-18347

4,3

Плагин Kirki – Freeform Page Builder, Website Builder & Customizer для WordPress уязвим для обхода авторизации во всех версиях до 6.1.1 включительно. Это связано с тем, что плагин не проверяет …

Themeum
Подробнее

CVE-2026-17608

6,5

Плагин WP Compress — Instant Performance & Speed ​​Optimization для WordPress уязвим к подделке межсайтовых запросов во всех версиях до 7.10.09 включительно. Это происходит из-за отсутствия или неправильной проверки nonce …

WordPress
Подробнее

CVE-2026-17604

4,9

Плагин Kirki — Freeform Page Builder, Website Builder & Customizer для WordPress уязвим к обходу каталога во всех версиях до 6.1.1 включительно через параметр параметра data. Это позволяет аутентифицированным злоумышленникам …

Themeum
Подробнее

CVE-2026-17087

7,5

WP Travel Engine – Плагин бронирования туров – Плагин программного обеспечения туроператора для WordPress уязвим для обхода авторизации во всех версиях до 6.8.4 включительно. Это связано с тем, что плагин …

Wptravelengine
Подробнее

CVE-2026-13424

7,2

Система онлайн-планирования и записи на прием — плагин Bookly для WordPress уязвим к хранимым межсайтовым сценариям через действие AJAX bookly_speed_up_update_addons во всех версиях до 27.7 включительно из-за недостаточной очистки входных …

Ladela
Подробнее

CVE-2026-12998

5,3

Плагин Forminator Forms — контактная форма, форма оплаты и конструктор пользовательских форм для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.55.0.2 включительно через параметр «черновик» …

Wpmudev
Подробнее
797/8288