Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-13424

7,2

Система онлайн-планирования и записи на прием — плагин Bookly для WordPress уязвим к хранимым межсайтовым сценариям через действие AJAX bookly_speed_up_update_addons во всех версиях до 27.7 включительно из-за недостаточной очистки входных …

Ladela
Подробнее

CVE-2026-12998

5,3

Плагин Forminator Forms — контактная форма, форма оплаты и конструктор пользовательских форм для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.55.0.2 включительно через параметр «черновик» …

Wpmudev
Подробнее

CVE-2026-10734

7,2

Плагин Infility Global для WordPress уязвим к сохраненным межсайтовым сценариям через конечную точку журнала /cf7_record во всех версиях до 2.15.21 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет …

Infility
Подробнее

CVE-2026-9767

6,5

Плагин The School Management – ​​Education & Learning ERP для WordPress уязвим к общему внедрению SQL через параметр «order[0][dir]» во всех версиях до 5.4 включительно из-за недостаточного экранирования предоставленного пользователем …

Weblizar
Подробнее

CVE-2026-2283

4,9

Плагин истории входов пользователей для WordPress уязвим к SQL-инъекциям через параметр «blog_id» во всех версиях до 2.1.7 включительно. Это происходит из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего …

Faiyazalam
Подробнее

CVE-2026-19934

2,1

Уязвимость была обнаружена в исходном коде Hospital Management System 1.0. Это влияет на неизвестную функцию файла /vieworder.php. Манипулирование аргументом delid приводит к внедрению sql. Атаку можно провести удаленно. Эксплойт был …

PHP
Подробнее

CVE-2026-19728

7,5

Плагин Extra Product Options Builder для WooCommerce WordPress до версии 1.2.176 не проверяет, имеет ли запрашивающая сторона право на загруженный клиентом файл перед его обслуживанием, что позволяет неаутентифицированным пользователям, получившим …

Apache
Подробнее

CVE-2026-19726

6,5

Плагин Visualizer WordPress до версии 4.0.7 не разрешает должным образом доступ к конфигурации своих диаграмм, что позволяет пользователям с ролью участника и выше читать полную конфигурацию любой диаграммы на сайте, …

WordPress
Подробнее

CVE-2026-19725

9,1

Плагин WPvivid — Backup, Migration & Staging WordPress до версии 0.9.131 не очищает значение, полученное из неаутентифицированного запроса, перед использованием его для создания пути к файлу журнала, что позволяет злоумышленнику, …

WordPress
Подробнее

CVE-2026-19717

7,5

Плагин CatFolders Document Gallery & PDF Library WordPress до версии 2.0.7 не имеет проверок авторизации в некоторых конечных точках REST API, что позволяет неаутентифицированным пользователям получать заголовок, тип, размер и …

WordPress
Подробнее
824/8314