Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16775

6,4

Smash Balloon Social Post Feed — плагин Simple Social Feeds for WordPress для WordPress уязвим к хранимым межсайтовым сценариям через атрибут короткого кода «id» во всех версиях до 4.9.0 включительно …

WordPress
Подробнее

CVE-2026-16758

6,4

Плагин Snippet Shortcodes для WordPress уязвим для хранимых межсайтовых сценариев через атрибуты шорткода во всех версиях до 5.2.0 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, прошедшим …

Aliakro
Подробнее

CVE-2026-15790

6,4

Плагин Youtube Showcase для WordPress уязвим к хранимому межсайтовому сценарию в версиях до 4.0.4 включительно через короткий код «emd_mb_meta». Это связано с недостаточной очисткой ввода и экранированием вывода в заголовках …

Emarket-Design
Подробнее

CVE-2026-15604

6,4

Плагин Toocheke Companion для WordPress уязвим к хранимому межсайтовому скриптингу в версиях до 2.10 включительно через метаполе сообщения «series_bg_color». Это происходит из-за недостаточной очистки входных данных в функции Toocheke_series_bg_color_save() (которая …

Meta
Подробнее

CVE-2026-15384

5,7

Плагин WordPress для ручной обрезки изображений до версии 1.15 не выполняет никакой проверки возможностей или проверки nonce для аутентифицированного действия AJAX, которое обрезает изображения вложений; его единственный пропуск для любого …

WordPress
Подробнее

CVE-2026-15351

4,9

Плагин WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors для WordPress уязвим к общему внедрению SQL через параметр «статус» во всех версиях до 2.7.0 включительно из-за недостаточного экранирования предоставленного …

WordPress
Подробнее

CVE-2026-15345

4,3

Плагин ShortPixel Adaptive Images — WebP, AVIF, CDN, Image Optimization для WordPress уязвим для обхода авторизации во всех версиях до 3.11.5 включительно. Это связано с тем, что плагин не проверяет …

Shortpixel
Подробнее

CVE-2026-15056

6,5

Плагин StoreEngine — комплексное решение для электронной коммерции с членством, лицензированием, филиалами и многим другим для WordPress уязвим для обхода каталогов во всех версиях до 2.1.1 включительно через функцию parse_file_path. …

Kodezen
Подробнее

CVE-2026-13712

5,4

Тема Divi WordPress до версии 5.9.0 не может должным образом экранировать некоторые настройки модуля «Следить за социальными сетями» перед выводом их в атрибутах ссылок, что позволяет пользователям с такой низкой …

WordPress
Подробнее

CVE-2026-10035

6,6

Плагин Turnkey bbPress от WeaverTheme для WordPress уязвим к внедрению объектов PHP во всех версиях до 1.7.1 включительно из-за десериализации ненадежных входных данных в функции wvrbbp_set_to_serialized_values() (достигаемой через обработчик восстановления …

Wpweaver
Подробнее
826/8314