CVE-2026-82222
10,0 CRITICAL 10,0Десериализация уязвимости ненадежных данных в Liquid Web / StellarWP GiveWP позволяет осуществлять внедрение объектов. Эта проблема затрагивает GiveWP: от н/д до 4.16.7.1.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Десериализация уязвимости ненадежных данных в Liquid Web / StellarWP GiveWP позволяет осуществлять внедрение объектов. Эта проблема затрагивает GiveWP: от н/д до 4.16.7.1.
Уязвимость была обнаружена в iswalle getnote-mcp до версии 1.5.0. Затронутым элементом является функция fs.readFileSync файла src/index.ts компонента upload_image. Выполнение манипуляций с аргументом image_path приводит к обходу пути. Атака может быть …
Уязвимость обхода аутентификации путем подмены в надстройках WPDeveloper Essential для Elementor позволяет подменять личность. Эта проблема затрагивает Essential Addons для Elementor: от н/д до 6.8.0.
WWBN AVideo до 30.0 (и мастер до фиксации 4cb576e) содержит уязвимость подделки межсайтовых запросов в плагине/Live/myLiveControls.save.json.php. Конечная точка только проверяет, вошел ли пользователь в систему, и обрабатывает параметры customUrl, customMessage …
WWBN AVideo до версии 30.0 не обеспечивает аутентификацию на конечных точках report4.json.php и report4.1.json.php, что позволяет неаутентифицированному доступу к статистике регистрации пользователей. Злоумышленники могут отправлять GET-запросы на эти конечные точки …
Расширение Joomla — digital-peak.com — XSS с проверкой подлинности, привилегированное сохранение в DP Calendar 7.0.0 — 10.11.2 — Название местоположения отображается в атрибуте данных без экранирования потенциальных клиентов в XSS, …
Злоумышленник, обладающий действительными учетными данными, может отправить специально созданные сжатые данные, что приведет к исчерпанию стека затронутого процесса и его сбою. Затронутый процесс завершается, что может привести к ухудшению работы …
Злоумышленник, у которого есть токен, предназначенный для другой цели, может пройти аутентификацию, поскольку, когда ответ токена OAuth2 не содержит утверждения области, утверждение аудитории используется вместо него и проверяется на соответствие …
Плагин All-in-One WP Migration Unlimited Extension для WordPress уязвим к хранимым межсайтовым сценариям через параметр «ai1wm_backups_path» во всех версиях до 2.84 включительно. Это связано с недостаточной очисткой ввода и экранированием …
Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с …