CVE-2025-10005
4,3 MEDIUM 4,3PPWP – защита WordPress паролем | Самый популярный плагин паролей №1 для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.9.20 включительно через действие AJAX ppw_free_set_password …
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
PPWP – защита WordPress паролем | Самый популярный плагин паролей №1 для WordPress уязвим к небезопасной прямой ссылке на объект во всех версиях до 1.9.20 включительно через действие AJAX ppw_free_set_password …
Плагин Admin Custom Login для WordPress уязвим к сохраненным межсайтовым сценариям через настройки администратора во всех версиях до 3.6.4 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, …
В Dolibarr до 23.0.3 обнаружена уязвимость безопасности. Затронута неизвестная функция файла htdocs/user/card.php компонента «Клонирование пользователей». Манипулирование идентификатором аргумента приводит к внедрению ldap. Атаку можно запустить удаленно. Эксплойт был опубликован и …
Уязвимость была обнаружена в OpenBox'ах до 0.9.6. Это влияет на функцию buildZebraTemplate файла grails-app/controllers/org/pih/warehouse/core/DocumentController.groovy компонента «Обработка шаблонов». Манипуляция приводит к неправильной нейтрализации специальных элементов, используемых в шаблонизаторе. Атаку можно инициировать …
Уязвимость была обнаружена в OpenBox'ах до 0.9.7. Это влияет на функцию NeedManager файла grails-app/controllers/org/pih/warehouse/RoleInterceptor.groovy компонента Role Interceptor. Выполнение манипуляции может привести к неправильному управлению привилегиями. Атака может быть осуществлена удаленно. …
Уязвимость была обнаружена в OpenBox'ах до 0.9.7. Затронутым элементом является функция загрузки файла grails-app/controllers/org/pih/warehouse/product/ProductController.groovy компонента Product Upload Endpoint. Манипулирование аргументом params.url приводит к подделке запроса на стороне сервера. Атаку можно …
Уязвимость обнаружена в Evergreen до версий 3.14.11/3.15.11/3.16.5/3.17-beta1. Затронутый элемент — неизвестная функция файла /osrf-gateway-v1 компонента open-ils.fielder OpenSRF Service. Такая манипуляция приводит к sql-инъекции. Атака может быть осуществлена удаленно. Эксплойт был …
В SourceCodester Stock Management System 1.0 была обнаружена уязвимость. Эта проблема влияет на неизвестную обработку файла /classes/Master.php?f=delete_supplier. Манипулирование идентификатором аргумента приводит к внедрению sql. Атака может быть запущена удаленно. Эксплойт …
В Tenda AC10 16.03.10.09_multi_TDE01 обнаружена уязвимость безопасности. Эта уязвимость затрагивает функцию R7WebsSecurityHandler компонента httpd. Манипуляция приводит к неправильной аутентификации. Атака может быть инициирована удаленно. Эксплойт был раскрыт публично и может …
В коде проекта Online Shopping System 1.0 выявлена уязвимость. Это влияет на неизвестную часть файла /checkout_process.php. Выполнение манипуляций с аргументом total_count может привести к SQL-инъекции. Атака может быть запущена удаленно. …