Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-76053

7,2

TranslatePress — перевод многоязычных сайтов с помощью плагина AI Translation для WordPress уязвим к хранимым межсайтовым сценариям посредством внедрения комментариев Noise-Key в HTML Parser во всех версиях до 3.3.3 включительно …

Cozmoslabs
Подробнее

CVE-2026-3129

6,4

Плагин LiteSpeed ​​Cache для WordPress уязвим к хранимому межсайтовому сценарию через созданные атрибуты тега `<img>` во всех версиях до 7.7 включительно. Это связано с некорректным регулярным выражением, которое используется для …

WordPress
Подробнее

CVE-2026-18983

7,5

Аватар для одного пользователя | Плагин изображения профиля пользователя для WordPress уязвим к сохраненным межсайтовым сценариям во всех версиях до 2.5.4 включительно через функцию wpua_action_process_option_update. Это происходит из-за недостаточной проверки …

WordPress
Подробнее

CVE-2026-18978

7,2

Плагин LiteSpeed ​​Cache для WordPress уязвим к хранимому межсайтовому сценарию через контент комментариев во всех версиях до 7.8.1 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам …

WordPress
Подробнее

CVE-2026-18324

7,2

Плагин Forminator Forms — контактная форма, форма оплаты и конструктор пользовательских форм для WordPress уязвим к хранимому межсайтовому сценарию через текстовое поле с форматированным текстом во всех версиях до 1.57.0.1 …

WordPress
Подробнее

CVE-2026-16759

6,5

Tutor LMS — плагин для электронного обучения и онлайн-курсов для WordPress уязвим к удаленному выполнению кода, ограниченному вызовом функции с нулевым аргументом во всех версиях до 4.0.5 включительно через действие …

WordPress
Подробнее

CVE-2026-16654

6,4

Плагин Avada (Fusion) Builder для WordPress уязвим к сохраненным межсайтовым сценариям через атрибут короткого кода «размер» во всех версиях до 3.15.6 включительно из-за недостаточной очистки ввода и экранирования вывода. Это …

WordPress
Подробнее

CVE-2026-15798

6,4

Плагин Smart Slider 3 для WordPress уязвим к сохраненным межсайтовым сценариям через атрибут блока «слайдер» во всех версиях до 3.5.1.38 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет …

WordPress
Подробнее

CVE-2026-82082

9,3

NUMail, разработанный Green-Computing, имеет уязвимость внедрения команд ОС. Не прошедшие проверку подлинности удаленные злоумышленники могут внедрить произвольные команды ОС и выполнить их на сервере.

Green-Computing
Подробнее

CVE-2026-78618

6,9

Ошибка бизнес-логики в WatchGuard Dimension позволяет аутентифицированному администратору запускать несколько серверных операций в одном логическом потоке, отправляя специально созданный запрос.

Подробнее
951/8987