Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14558

7,2

Плагин User Frontend WordPress до версии 4.3.10 не проверяет должным образом определения типов полей и десериализует управляемые пользователем метаданные сообщений при рендеринге отправленных сообщений, позволяя пользователям с доступом на уровне …

WordPress
Подробнее

CVE-2026-12514

5,3

Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.70 не выполняют проверку возможностей в своем обработчике загрузки файлов, который зарегистрирован для неаутентифицированных пользователей и защищен только …

WordPress
Подробнее

CVE-2026-12513

6,8

Плагин Shared Files WordPress до версии 1.7.67, плагин WordPress Shared-files-pro до версии 1.7.68 не очищают должным образом путь к файлу, взятый из отправки файла во внешнем интерфейсе, а их фильтр …

WordPress
Подробнее

CVE-2026-78073

5,3

Расширение Joomla — mrvinoth.com — Отражено XSS во всех видео. 1.0.0-4.5.0 — Различные вводимые пользователем данные не экранировались, что приводило к отраженным векторам XSS.

Mrvinoth.Com
Подробнее

CVE-2026-78072

8,7

Расширение Joomla - Jefferson49 - Неаутентифицированный слепой SQLi в сексуальном опросе: перезагрузка < 5.6.1

Jefferson49
Подробнее

CVE-2026-78070

6,9

Расширение Joomla — digital-peak.com — Аутентифицированное, привилегированное слепое внедрение SQL в DP Calendar 5.5.0 — 10.11.2 — Сохранение статьи может вызвать слепое внедрение SQL с плагином контента, требуется разрешение на …

Digital-Peak.Com
Подробнее

CVE-2026-82090

9,2

Pocket до 8.33.0.0 поддерживает XSS, поскольку «Сохранить в Pocket» вставляет внешний HTML в DOM. Код JavaScript может изменять состояние приложения с помощью собственных методов моста.

Pocket
Подробнее

CVE-2026-82089

8,8

Приложение wallabag (также известное как fr.gaulupeau.apps.InThePoche) до версии 2.6.0 для Android допускает XSS, поскольку данные /api/entries загружаются в WebView.

Wallabag
Подробнее

CVE-2026-82081

6,4

Wallabag 2–2.6.14 допускает SSRF, поскольку созданное поле заголовка или содержимого неправильно обрабатывается во время экспорта PDF.

Wallabag
Подробнее

CVE-2026-77365

7,2

Optimole – Оптимизация изображений | Конвертировать WebP и AVIF | CDN и отложенная загрузка | Плагин оптимизации изображений для WordPress уязвим к сохраненным межсайтовым сценариям через параметр «a» (above_fold_images) во …

Optimole
Подробнее
950/8987