Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19933

2,1

В DefaultFuction Customer-Relationship-Management-In-C-Project 2.0 была обнаружена слабость. Затронуты функции компонента «Модуль поиска клиентов». Эта манипуляция вызывает переполнение буфера стека. Атака может быть инициирована удаленно. Эксплойт стал общедоступным и может быть …

Подробнее

CVE-2026-19932

2,1

В DefaultFuction Notification-System-Managent 2.0 обнаружена уязвимость безопасности. Эта проблема затрагивает функцию GroovyShell.evaluate файла /execute компонента NotificationController. Результатом манипуляции является внедрение кода. Атака может быть запущена удаленно. Эксплойт был опубликован и …

Подробнее

CVE-2026-18432

9,8

Плагин Frontend Admin от DynamiApps для WordPress уязвим к повышению привилегий во всех версиях до 3.29.9 включительно. Уязвимость существует потому, что `ActionUser::conditions_logic()` пропускает проверку авторизации `current_user_can('edit_user', $user_id)` за тестом `is_numeric()`, …

WordPress
Подробнее

CVE-2026-18385

5,4

Плагин платного членства, электронная торговля, форма регистрации пользователя, форма входа, профиль пользователя и ограничение контента — плагин ProfilePress для WordPress уязвим к произвольному выполнению шорткода во всех версиях до 4.16.19 …

Meta
Подробнее

CVE-2026-17123

8,8

Плагин Royal Elementor Addons для WordPress уязвим к подделке запросов на стороне сервера в версиях до 1.7.1064 включительно через настройку виджета «webhook_url» виджета Form Builder. Метод render() виджета сохраняет URL-адрес, …

WordPress
Подробнее

CVE-2026-16779

4,3

Плагин Kubio AI Page Builder для WordPress уязвим для обхода авторизации во всех версиях до 2.8.5 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на …

WordPress
Подробнее

CVE-2026-16099

8,8

Плагин Podlove Podcast Publisher для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции create_link_item во всех версиях до 4.5.3 включительно. Это позволяет аутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-16098

9,8

Плагин ProSolution WP Client для WordPress уязвим для произвольной загрузки файлов во всех версиях до 2.0.10 включительно через функцию proSol_handleFileUpload. Это происходит из-за отсутствия проверки имени файла заголовка Content-Disposition, контролируемого …

WordPress
Подробнее

CVE-2026-16079

6,5

Плагин Fullscreen Galleria для WordPress уязвим к общему внедрению SQL через атрибут href в содержимом публикации во всех версиях до 1.6.12 включительно из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной …

WordPress
Подробнее

CVE-2026-15963

6,5

Quiz and Survey Master (QSM) — плагин Easy Quiz and Survey Maker для WordPress уязвим для общего SQL-инъекции с помощью опции Quiz «randon_category» во всех версиях до 11.2.1 включительно из-за …

WordPress
Подробнее
828/8315