Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19714

9,1

Плагин WordPress Simple JWT Login до версии 3.6.8 не проверяет аудиторию токенов идентификации Google, которые он принимает, позволяя неаутентифицированным пользователям аутентифицироваться как любой пользователь, чей адрес электронной почты содержит такой …

Google
Подробнее

CVE-2026-19712

6,1

Плагин Masteriyo LMS WordPress до версии 2.3.3 не очищает и не экранирует поле теста перед его выводом обратно на страницу, а также предоставляет своей роли инструктора возможность хранить нефильтрованный HTML, …

WordPress
Подробнее

CVE-2026-19711

6,5

Плагин WordPress Premium Packages до версии 7.0.7 не проверяет запрос на вывод средств по фактическому заработанному балансу запрашивающего пользователя, позволяя любому аутентифицированному пользователю, включая подписчика, у которого вообще нет продаж, …

WordPress
Подробнее

CVE-2026-19613

6,5

Плагин ECS WordPress до версии 4.3.10 не выполняет проверки владения или статуса публикации, когда один из его источников данных динамического повторителя считывает значения настраиваемых полей из идентификатора сообщения, предоставленного пользователем, …

WordPress
Подробнее

CVE-2026-18653

7,2

Плагин WordPress WP Directory Kit до версии 1.5.7 не очищает и не экранирует параметр перед его использованием в операторе SQL, что позволяет администраторам выполнять атаки с помощью SQL-инъекций. При многосайтовой …

WordPress
Подробнее

CVE-2026-18402

6,4

Плагин SureDash — Community, Courses & Member Dashboard для WordPress уязвим к хранимым межсайтовым сценариям через атрибут блока/короткого кода «draweropenverposition» во всех версиях до 1.10.3 включительно из-за недостаточной очистки ввода …

Brainstormforce
Подробнее

CVE-2026-18316

9,1

Плагин Solace Extra для WordPress уязвим к несанкционированному изменению и потере данных из-за отсутствия проверки возможностей функции import_zip() в версиях до 1.6.0 включительно. Обработчик зарегистрирован как в wp_ajax_action-import-zip, так и …

Solacewp
Подробнее

CVE-2026-17582

4,9

Плагин Slider Hero для WordPress уязвим к SQL-инъекции второго порядка в версиях до 9.1.7 включительно через функцию qcld_sliderhero_duulate(). Данные слайда (описание, заголовок, btn, btn2, image_link, custom и т. д.) безопасно …

WordPress
Подробнее

CVE-2026-17581

7,2

Плагин WCPOS — точка продаж (POS) для плагина WooCommerce для WordPress уязвим к внедрению кода через «термальный» механизм шаблонов во всех версиях до 1.9.14 включительно из-за того, что Receipt_Renderer_Factory отправляет …

Kilbot
Подробнее

CVE-2026-17533

7,2

Плагин WordPress All-in-One WP Migration and Backup до версии 7.108 не ограничивает возможности импорта миграции сетевыми администраторами при многосайтовых установках, позволяя администратору одного дочернего сайта выполнять произвольный код PHP по …

WordPress
Подробнее
825/8314