CVE-2026-16775
6,4 MEDIUM 6,4Smash Balloon Social Post Feed — плагин Simple Social Feeds for WordPress для WordPress уязвим к хранимым межсайтовым сценариям через атрибут короткого кода «id» во всех версиях до 4.9.0 включительно …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Smash Balloon Social Post Feed — плагин Simple Social Feeds for WordPress для WordPress уязвим к хранимым межсайтовым сценариям через атрибут короткого кода «id» во всех версиях до 4.9.0 включительно …
Плагин Snippet Shortcodes для WordPress уязвим для хранимых межсайтовых сценариев через атрибуты шорткода во всех версиях до 5.2.0 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим …
Плагин Youtube Showcase для WordPress уязвим к хранимому межсайтовому сценарию в версиях до 4.0.4 включительно через короткий код «emd_mb_meta». Это связано с недостаточной очисткой ввода и экранированием вывода в заголовках …
Плагин Toocheke Companion для WordPress уязвим к хранимому межсайтовому скриптингу в версиях до 2.10 включительно через метаполе сообщения «series_bg_color». Это происходит из-за недостаточной очистки входных данных в функции Toocheke_series_bg_color_save() (которая …
Плагин WordPress для ручной обрезки изображений до версии 1.15 не выполняет никакой проверки возможностей или проверки nonce для аутентифицированного действия AJAX, которое обрезает изображения вложений; его единственный пропуск для любого …
Плагин WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors для WordPress уязвим к общему внедрению SQL через параметр «статус» во всех версиях до 2.7.0 включительно из-за недостаточного экранирования предоставленного …
Плагин ShortPixel Adaptive Images — WebP, AVIF, CDN, Image Optimization для WordPress уязвим для обхода авторизации во всех версиях до 3.11.5 включительно. Это связано с тем, что плагин не проверяет …
Плагин StoreEngine — комплексное решение для электронной коммерции с членством, лицензированием, филиалами и многим другим для WordPress уязвим для обхода каталогов во всех версиях до 2.1.1 включительно через функцию parse_file_path. …
Тема Divi WordPress до версии 5.9.0 не может должным образом экранировать некоторые настройки модуля «Следить за социальными сетями» перед выводом их в атрибутах ссылок, что позволяет пользователям с такой низкой …
Плагин Turnkey bbPress от WeaverTheme для WordPress уязвим к внедрению объектов PHP во всех версиях до 1.7.1 включительно из-за десериализации ненадежных входных данных в функции wvrbbp_set_to_serialized_values() (достигаемой через обработчик восстановления …