Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19085

2,7

Плагин Duplication Post WordPress до версии 1.5.6 не проверяет, может ли пользователь прочитать содержимое сообщения перед его дублированием, что позволяет пользователям с делегированной ролью повторно публиковать сообщение другого пользователя, защищенное …

WordPress
Подробнее

CVE-2026-18781

8,1

Плагин Drag and Drop Multiple File Upload для Contact Form 7 WordPress до версии 1.3.9.9 не проверяет окончательное имя загруженного файла после удаления из него символов, что позволяет неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-16962

5,3

Плагин Tamara Checkout WordPress до версии 1.9.9.20 не проверяет ключ заказа, одноразовый номер или какие-либо возможности в своих общедоступных URL-адресах возврата/отмены платежа, изменяя статус заказа WooCommerce исключительно на основе числового …

WordPress
Подробнее

CVE-2026-16959

6,8

Плагин WordPress Media Library Assistant до версии 3.40 не проверяет параметр поиска перед объединением его в SQL-запрос в одном из своих обработчиков запросов медиа-библиотеки, что позволяет пользователям с ролью автора …

WordPress
Подробнее

CVE-2026-16577

2,7

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.14 не сверяет сумму платежа, предоставленную клиентом, с фактическим непогашенным балансом поставщика при записи платежа при обратном снятии средств, …

WordPress
Подробнее

CVE-2026-16576

7,2

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace Solution WordPress до версии 5.0.14 неправильно проверяет возможности пользователя на некоторых маршрутах REST API администратора, проверяя только возможности управления WooCommerce вместо Dokan: AI …

WordPress
Подробнее

CVE-2026-16575

5,3

Плагин Dokan: AI Powered WooCommerce Multivendor Marketplace WordPress до версии 5.0.14 не ограничивает доступ к конфигурации комиссий для каждого поставщика, возвращаемой одной из его неаутентифицированных конечных точек REST магазина, позволяя …

WordPress
Подробнее

CVE-2026-14601

6,8

Бесплатный плагин WordPress Link Whisper до версии 0.9.7 не выполняет должным образом очистку и экранирование параметра перед его использованием в SQL-запросе, что позволяет аутентифицированным пользователям с ролью редактора или выше …

WordPress
Подробнее

CVE-2026-14325

3,5

Плагин Drag and Drop Multiple File Upload для Contact Form 7 WordPress до версии 1.3.9.9 не изменяет одну из своих настроек перед использованием ее в качестве имени HTML-тега во внешнем …

WordPress
Подробнее

CVE-2026-13736

5,3

Надстройка WordPress NewPath WildApricotPress до версии 1.0.0 не обеспечивает конфиденциальность полей только для участников на неаутентифицированном маршруте REST, позволяя анонимным посетителям читать адреса электронной почты и номера телефонов участников, которые …

WordPress
Подробнее
902/8692