CVE-2026-82090
9,2 CRITICAL 9,2Pocket до 8.33.0.0 поддерживает XSS, поскольку «Сохранить в Pocket» вставляет внешний HTML в DOM. Код JavaScript может изменять состояние приложения с помощью собственных методов моста.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Pocket до 8.33.0.0 поддерживает XSS, поскольку «Сохранить в Pocket» вставляет внешний HTML в DOM. Код JavaScript может изменять состояние приложения с помощью собственных методов моста.
Приложение wallabag (также известное как fr.gaulupeau.apps.InThePoche) до версии 2.6.0 для Android допускает XSS, поскольку данные /api/entries загружаются в WebView.
Wallabag 2–2.6.14 допускает SSRF, поскольку созданное поле заголовка или содержимого неправильно обрабатывается во время экспорта PDF.
Optimole – Оптимизация изображений | Конвертировать WebP и AVIF | CDN и отложенная загрузка | Плагин оптимизации изображений для WordPress уязвим к сохраненным межсайтовым сценариям через параметр «a» (above_fold_images) во …
TranslatePress — перевод многоязычных сайтов с помощью плагина AI Translation для WordPress уязвим к хранимым межсайтовым сценариям посредством внедрения комментариев Noise-Key в HTML Parser во всех версиях до 3.3.3 включительно …
Плагин LiteSpeed Cache для WordPress уязвим к хранимому межсайтовому сценарию через созданные атрибуты тега `<img>` во всех версиях до 7.7 включительно. Это связано с некорректным регулярным выражением, которое используется для …
Аватар для одного пользователя | Плагин изображения профиля пользователя для WordPress уязвим к сохраненным межсайтовым сценариям во всех версиях до 2.5.4 включительно через функцию wpua_action_process_option_update. Это происходит из-за недостаточной проверки …
Плагин LiteSpeed Cache для WordPress уязвим к хранимому межсайтовому сценарию через контент комментариев во всех версиях до 7.8.1 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам …
Плагин Forminator Forms — контактная форма, форма оплаты и конструктор пользовательских форм для WordPress уязвим к хранимому межсайтовому сценарию через текстовое поле с форматированным текстом во всех версиях до 1.57.0.1 …
Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к удаленному выполнению кода, ограниченному вызовом функции с нулевым аргументом во всех версиях до 4.0.5 включительно через действие …