Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-66916

6,9

Расширение Joomla — joomgalleryfriends.net — Обход категории, защищенной паролем, через формат JSON в JoomGallery < 4.4.0 — В представлении JSON категории JoomGallery существует обход контроля доступа без аутентификации. Когда категория …

Joomla
Подробнее

CVE-2026-4245

4,3

Плагин Post Duplicator для WordPress уязвим для обхода авторизации во всех версиях до 3.0.11 включительно. Это связано с тем, что обратный вызов разрешения `duulate_post_permissions()` только проверяет возможность `duulate_posts` без проверки …

WordPress
Подробнее

CVE-2026-3424

5,3

Плагин The kk Star Ratings – Оценивайте публикации и собирайте отзывы пользователей для WordPress уязвим к произвольному выполнению шорткода во всех версиях до 5.4.10.3 включительно. Это связано с тем, что …

WordPress
Подробнее

CVE-2026-77946

9,3

Уязвимость была обнаружена в TRENDnet TEW-821DAP 2.2.01b05. Этой уязвимости подвержена функция uci_safe_get файла /cgi-bin/apply_time.cgi компонента обработчика конфигурации часового пояса NTP. Выполнение манипуляций с аргументом system.ntp.server/system.ntp.enable_server/cameo.time.time_zone/cameo.cameo.syslog_server может привести к переполнению буфера …

Trendnet
Подробнее

CVE-2026-77945

2,1

Уязвимость была обнаружена в TRENDnet TEW-821DAP 2.2.01b05. Затронута неизвестная функция файла /cgi-bin/upload.cgi компонента ssi. Выполнение манипуляций с именем файла аргумента приводит к внедрению команды. Атака может быть инициирована удаленно. Эксплойт …

Trendnet
Подробнее

CVE-2026-78003

9,8

Плагин Mailgun for WordPress для WordPress уязвим к подделке запросов на стороне сервера (SSRF) через обход пути в версиях до 2.2.0 включительно. Это связано с недостаточной проверкой входных данных в …

Mailgun
Подробнее

CVE-2026-12710

9,3

Уязвимость отсутствия авторизации в QueryEngineTask интеграции приложений Google Cloud (версии от 28 апреля 2025 г. по 4 апреля 2026 г.) позволяет внешнему злоумышленнику получить доступ к конфиденциальным внутренним данным. Проблема …

Google Cloud
Подробнее

CVE-2026-77002

9,8

Плагин SmilePass Selfie Login WordPress до версии 1.0.2 не выполняет никакой проверки на стороне сервера личности, которую его просят аутентифицировать, позволяя неаутентифицированным пользователям входить в систему под любой зарегистрированной учетной …

WordPress
Подробнее

CVE-2026-77001

9,8

Кнопки социального входа и общего доступа с плагином Analytics By SoClever WordPress до версии 1.2.0 не выполняют никаких проверок аутентификации, авторизации или nonce в одном из своих общедоступных обработчиков входа …

WordPress
Подробнее

CVE-2026-77000

9,8

Плагин WordPress для входа в социальные сети WP до версии 1.0.6 не проверяет, действительно ли вход в социальную сеть был выполнен поставщиком удостоверений перед аутентификацией посетителя, что позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее
923/8738