Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82090

9,2

Pocket до 8.33.0.0 поддерживает XSS, поскольку «Сохранить в Pocket» вставляет внешний HTML в DOM. Код JavaScript может изменять состояние приложения с помощью собственных методов моста.

Pocket
Подробнее

CVE-2026-82089

8,8

Приложение wallabag (также известное как fr.gaulupeau.apps.InThePoche) до версии 2.6.0 для Android допускает XSS, поскольку данные /api/entries загружаются в WebView.

Wallabag
Подробнее

CVE-2026-82081

6,4

Wallabag 2–2.6.14 допускает SSRF, поскольку созданное поле заголовка или содержимого неправильно обрабатывается во время экспорта PDF.

Wallabag
Подробнее

CVE-2026-77365

7,2

Optimole – Оптимизация изображений | Конвертировать WebP и AVIF | CDN и отложенная загрузка | Плагин оптимизации изображений для WordPress уязвим к сохраненным межсайтовым сценариям через параметр «a» (above_fold_images) во …

Optimole
Подробнее

CVE-2026-76053

7,2

TranslatePress — перевод многоязычных сайтов с помощью плагина AI Translation для WordPress уязвим к хранимым межсайтовым сценариям посредством внедрения комментариев Noise-Key в HTML Parser во всех версиях до 3.3.3 включительно …

Cozmoslabs
Подробнее

CVE-2026-3129

6,4

Плагин LiteSpeed ​​Cache для WordPress уязвим к хранимому межсайтовому сценарию через созданные атрибуты тега `<img>` во всех версиях до 7.7 включительно. Это связано с некорректным регулярным выражением, которое используется для …

WordPress
Подробнее

CVE-2026-18983

7,5

Аватар для одного пользователя | Плагин изображения профиля пользователя для WordPress уязвим к сохраненным межсайтовым сценариям во всех версиях до 2.5.4 включительно через функцию wpua_action_process_option_update. Это происходит из-за недостаточной проверки …

WordPress
Подробнее

CVE-2026-18978

7,2

Плагин LiteSpeed ​​Cache для WordPress уязвим к хранимому межсайтовому сценарию через контент комментариев во всех версиях до 7.8.1 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-18324

7,2

Плагин Forminator Forms — контактная форма, форма оплаты и конструктор пользовательских форм для WordPress уязвим к хранимому межсайтовому сценарию через текстовое поле с форматированным текстом во всех версиях до 1.57.0.1 …

WordPress
Подробнее

CVE-2026-16759

6,5

Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к удаленному выполнению кода, ограниченному вызовом функции с нулевым аргументом во всех версиях до 4.0.5 включительно через действие …

WordPress
Подробнее
949/8986