Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-79706

5,3

Плагин Breeze Cache WordPress до версии 2.5.13 не очищает значение, полученное из запроса, перед его использованием для построения путей к кэшируемым файлам, что позволяет неаутентифицированным злоумышленникам создавать файлы в произвольных …

WordPress
Подробнее

CVE-2026-79615

2,7

Плагин Quiz and Survey Master (QSM) WordPress до версии 11.2.4 не проверяет авторизацию при возврате записей банка вопросов через один из своих маршрутов REST API, что позволяет пользователям с ролью …

WordPress
Подробнее

CVE-2026-78238

4,8

SOY Gallery содержит уязвимость межсайтового скриптинга. Произвольный сценарий может быть выполнен в веб-браузере пользователя, который входит в систему.

SOY
Подробнее

CVE-2026-78032

9,3

SOY CMS содержит проблему с десериализацией ненадежных данных. Произвольный код может быть выполнен злоумышленником с привилегиями веб-сервера.

SOY
Подробнее

CVE-2026-77838

4,8

Календарь SOY содержит уязвимость межсайтового скриптинга. Произвольный сценарий может быть выполнен в веб-браузере пользователя, который входит в систему.

SOY
Подробнее

CVE-2026-77701

5,3

Плагин WordPress WCFM Marketplace до версии 3.8.2 неправильно проверяет, что лицо, запрашивающее возврат средств, является владельцем заказа, что позволяет неаутентифицированным пользователям создавать запросы на возврат средств для любого гостевого заказа …

WordPress
Подробнее

CVE-2026-76581

9,8

Плагин WPMU DEV Dashboard для WordPress уязвим для обхода аутентификации во всех версиях до 5.0.1 включительно. Это происходит из-за противоречивой и неоднозначной конструкции сообщения HMAC между неаутентифицированными действиями AJAX `wdpsso_step1` …

WordPress
Подробнее

CVE-2026-73827

4,8

Календарь SOY содержит уязвимость межсайтового скриптинга. Произвольный сценарий может быть выполнен в веб-браузере пользователя, который входит в систему.

SOY
Подробнее

CVE-2026-6286

7,2

Календарь бронирования встреч и событий — плагин Amelia для WordPress уязвим к хранимому межсайтовому скриптингу через поля имени клиента в версиях до 2.2 включительно. Это связано с обходом аутентификации, при …

WordPress
Подробнее

CVE-2026-5097

7,5

Плагин wpForo Forum для WordPress уязвим к SQL-инъекциям через параметр «referer» во всех версиях до 2.4.17 включительно. Это происходит из-за недостаточного экранирования предоставленного пользователем параметра и недостаточной подготовки существующего запроса …

WordPress
Подробнее
952/8991