Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-15066

6,4

Плагин Loco Translate для WordPress уязвим к сохраненным межсайтовым сценариям через извлеченные комментарии из файла PO во всех версиях до 2.8.7 включительно из-за недостаточной очистки ввода и экранирования вывода. Это …

WordPress
Подробнее

CVE-2026-15009

6,1

Расширенный файловый менеджер — окончательный файловый менеджер для WordPress и плагин решения библиотеки документов для WordPress уязвим к хранимым межсайтовым сценариям через параметр «soundFile» во всех версиях до 5.4.12 включительно …

WordPress
Подробнее

CVE-2026-15002

7,2

Плагин Platnosci Online Blue Media (Autopay) для WordPress уязвим к хранимым межсайтовым сценариям в версиях до 5.0.0 включительно через параметр POST «bm_woocommerce_css_editor_content». Это связано с тем, что метод Css_Editor::handle_save() подключен …

WordPress
Подробнее

CVE-2026-14524

9,1

Плагин ProSolution WP Client для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции proSol_fileDeleteProcess во всех версиях до 2.0.8 включительно. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-14498

8,8

Плагин Query Wrangler для WordPress уязвим к удаленному выполнению кода во всех версиях до 1.5.57 включительно через параметр параметра «options». Это связано с отсутствием проверки возможностей и проверки nonce в …

WordPress
Подробнее

CVE-2026-13358

6,5

Календарь бронирования встреч — плагин простого планирования встреч для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.6.12.10 включительно через ssa_past_appointments из-за отсутствия проверки на ключе, …

WordPress
Подробнее

CVE-2026-13167

4,3

Everest Forms — контактная форма, форма оплаты, викторина, опрос и конструктор пользовательских форм с плагином AI для WordPress уязвимы для обхода авторизации во всех версиях до 3.5.2 включительно. Это связано …

WordPress
Подробнее

CVE-2026-12905

4,3

Плагин Bookly для WordPress уязвим к небезопасной прямой ссылке на объект в версиях до 27.7 включительно через методaption() API Mobile Staff Cabinet (resource=appointment, action=bookly_mobile_staff_cabinet) в frontend/modules/mobile_staff_cabinet/api/handlers/Handler1_0.php. Это происходит из-за того, …

WordPress
Подробнее

CVE-2026-12477

4,4

Плагин Gravity Booster — Styles & Layouts for Gravity Forms для WordPress уязвим к хранимым межсайтовым сценариям через настройки администратора во всех версиях до 5.26 включительно из-за недостаточной очистки ввода …

WordPress
Подробнее

CVE-2026-11780

6,4

The Quiz and Survey Master (QSM) — плагин Easy Quiz and Survey Maker для WordPress уязвим к хранимым межсайтовым сценариям через параметр «question_title» во всех версиях до 11.2.1 включительно из-за …

WordPress
Подробнее
830/8316