CVE-2026-66584
7,1 HIGH 7,1Межсайтовый скриптинг без аутентификации (XSS) в списке встреч 12 Step <= версий 3.19.16.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Межсайтовый скриптинг без аутентификации (XSS) в списке встреч 12 Step <= версий 3.19.16.
Повышение привилегий без аутентификации в Affiliate Pro — партнерская программа для версий WooCommerce и WordPress <= 8.9.1.
Неаутентифицированная SQL-инъекция в версиях Woo Essential <= 4.3.0.
SQL-инъекция подписчика в версиях WP Project Manager Pro <= 4.0.1.
Удаление произвольных файлов без аутентификации в ShopBuilder Pro — надстройки Elementor WooCommerce Builder <= версии 2.2.0.
Межсайтовый скриптинг без аутентификации (XSS) в Brave Conversion Engine (PRO) <= версий 0.8.6.
Внедрение SQL-кода подписчика в ProLancer Element <= версий 1.4.8.
Нарушение контроля доступа абонента в версиях ProLancer Element <= 1.4.8.
Несанкционированное произвольное удаление файлов в утверждении файлов WooCommerce <= версий 10.7.
Неаутентифицированная загрузка произвольных файлов в версиях Super Forms <= 6.3.315.