Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16612

5,3

Плагин FiboSearch WordPress до версии 1.34.1 не исключает последовательно продукты, защищенные паролем, из своих неаутентифицированных конечных точек AJAX, позволяя неаутентифицированным пользователям раскрывать и перечислять продукты, защищенные паролем, и их метаданные …

WordPress
Подробнее

CVE-2026-16260

6,8

Плагин Post Grid, Slider & Carousel Ultimate WordPress до версии 1.8.1 не очищает и не экранирует одну из своих настроек пользовательского типа записи перед выводом ее в атрибуте HTML на …

WordPress
Подробнее

CVE-2026-14187

2,7

Плагин Tutor LMS WordPress до версии 4.0.6 не обеспечивает проверку принадлежности каждого объекта для типа контента курса, что позволяет любому пользователю с ролью инструктора читать содержимое частных курсов, принадлежащих другим …

WordPress
Подробнее

CVE-2026-76074

4,3

AutomatorWP — плагин Automator для автоматизации без кода, веб-перехватчиков и пользовательских интеграций в WordPress. Плагин для WordPress уязвим для обхода авторизации во всех версиях до 5.8.4 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-76057

4,3

AutomatorWP — плагин Automator для автоматизации без кода, веб-перехватчиков и пользовательских интеграций в WordPress. Плагин для WordPress уязвим для обхода авторизации во всех версиях до 5.8.4 включительно. Это связано с …

WordPress
Подробнее

CVE-2026-75027

5,3

Плагин Themify Builder для WordPress уязвим для обхода авторизации во всех версиях до 7.8.0 включительно. Это связано с тем, что плагин не проверяет должным образом право пользователя на выполнение действия. …

WordPress
Подробнее

CVE-2026-19883

8,8

Плагин WPeMatico RSS Feed Fetcher для WordPress уязвим к несанкционированному изменению данных, что может привести к повышению привилегий из-за отсутствия проверки возможностей функции wpematico_import_settings во всех версиях до 2.8.24 включительно. …

WordPress
Подробнее

CVE-2026-77781

7,5

Версии Tie::Hash::Regex до 2.0.0 для Perl будут вызывать исключение для неразбираемых ключей поиска. Методы FETCH, EXISTS и DELETE выдают исключение при использовании неверных регулярных выражений. Каждый метод возвращается к регулярному …

Tie
Подробнее

CVE-2026-53541

4,3

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. Функция filterToDefinedArgumentsOnly в исполнителе предназначена для отбрасывания любых аргументов, которые явно не определены в конфигурации действия. Однако перед фиксацией ebffd9f040f791208aee1db2e5a8aecd1e3e603d особый …

Olivetin
Подробнее

CVE-2026-53525

7,4

WeeChat (Wee Enhanced Environment for Chat) — бесплатный клиент чата. В версиях с 0.3.1 по 4.9.0 ретрансляционная аутентификация WeeChat использует функции сравнения строк с непостоянным временем (weechat_strcasecmp и strcmp) для …

Weechat
Подробнее
922/8735