CVE-2026-32476
7,1 HIGH 7,1Межсайтовый скриптинг без аутентификации (XSS) в Brave Conversion Engine (PRO) <= версий 0.8.6.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Межсайтовый скриптинг без аутентификации (XSS) в Brave Conversion Engine (PRO) <= версий 0.8.6.
Внедрение SQL-кода подписчика в ProLancer Element <= версий 1.4.8.
Нарушение контроля доступа абонента в версиях ProLancer Element <= 1.4.8.
Несанкционированное произвольное удаление файлов в утверждении файлов WooCommerce <= версий 10.7.
Неаутентифицированная загрузка произвольных файлов в версиях Super Forms <= 6.3.315.
Межсайтовый скриптинг без аутентификации (XSS) в версиях Tourmaster <= 5.4.9.
Повышение привилегий без аутентификации в цифрах <= версий 9.2.
Межсайтовый скриптинг без аутентификации (XSS) в версиях Events Made Easy <= 3.2.5.
Неаутентифицированный нарушенный контроль доступа в мастере уведомлений – Уведомления WordPress в реальном времени с помощью электронной почты, SMS, веб-перехватчиков и т. д. Больше версий <= 1.7.1.
Неаутентифицированное включение локальных файлов в версии Tonda Core <2.6.