Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73537

5,1

В приложении Miraikan Assist существует уязвимость межсайтового выполнения сценариев. Если эта уязвимость будет использована, произвольный сценарий может быть выполнен в компоненте браузера (WebView), запущенном на уязвимом продукте, что приведет к …

Cross-site
Подробнее

CVE-2026-19441

5,3

Отсутствие аутентификации из-за уязвимости критической функции в IKAS Technology Inc. Rush позволяет подделать источник данных. Эта проблема затрагивает Rush: до 21082026.

Подробнее

CVE-2026-16323

7,5

Уязвимость выполнения после перенаправления (EAR) в веб-панели администратора FuyaWeb Internet and Informatics Services ArchitectPanel позволяет обойти аутентификацию. Эта проблема затрагивает веб-панель администратора ArchitectPanel: до 28072026.

Execution
Подробнее

CVE-2026-75796

7,2

Плагин AI Engine WordPress до версии 3.6.1 не проверяет, имеет ли запрашивающий пользователь право действовать с целевой учетной записью перед выполнением операций по управлению привилегированными пользователями, что позволяет пользователям с …

WordPress
Подробнее

CVE-2026-19435

2,7

Плагин Duplication Post WordPress до версии 1.5.6 не проверяет возможности пользователя перед возвратом данных о публикации, позволяя пользователям с делегированной ролью читать контент, метаданные и пароли сообщений, к которым им …

WordPress
Подробнее

CVE-2026-19085

2,7

Плагин Duplication Post WordPress до версии 1.5.6 не проверяет, может ли пользователь прочитать содержимое сообщения перед его дублированием, что позволяет пользователям с делегированной ролью повторно публиковать сообщение другого пользователя, защищенное …

WordPress
Подробнее

CVE-2026-18781

8,1

Плагин Drag and Drop Multiple File Upload для Contact Form 7 WordPress до версии 1.3.9.9 не проверяет окончательное имя загруженного файла после удаления из него символов, что позволяет неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-16962

5,3

Плагин Tamara Checkout WordPress до версии 1.9.9.20 не проверяет ключ заказа, одноразовый номер или какие-либо возможности в своих общедоступных URL-адресах возврата/отмены платежа, изменяя статус заказа WooCommerce исключительно на основе числового …

WordPress
Подробнее

CVE-2026-16959

6,8

Плагин WordPress Media Library Assistant до версии 3.40 не проверяет параметр поиска перед объединением его в SQL-запрос в одном из своих обработчиков запросов медиа-библиотеки, что позволяет пользователям с ролью автора …

WordPress
Подробнее

CVE-2026-16577

2,7

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.14 не сверяет сумму платежа, предоставленную клиентом, с фактическим непогашенным балансом поставщика при записи платежа при обратном снятии средств, …

WordPress
Подробнее
901/8691