Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-82222

10,0

Десериализация уязвимости ненадежных данных в Liquid Web / StellarWP GiveWP позволяет осуществлять внедрение объектов. Эта проблема затрагивает GiveWP: от н/д до 4.16.7.1.

Deserialization
Подробнее

CVE-2026-82111

2,1

Уязвимость была обнаружена в iswalle getnote-mcp до версии 1.5.0. Затронутым элементом является функция fs.readFileSync файла src/index.ts компонента upload_image. Выполнение манипуляций с аргументом image_path приводит к обходу пути. Атака может быть …

Iswalle
Подробнее

CVE-2026-81777

5,3

Уязвимость обхода аутентификации путем подмены в надстройках WPDeveloper Essential для Elementor позволяет подменять личность. Эта проблема затрагивает Essential Addons для Elementor: от н/д до 6.8.0.

Authentication
Подробнее

CVE-2026-81733

5,1

WWBN AVideo до 30.0 (и мастер до фиксации 4cb576e) содержит уязвимость подделки межсайтовых запросов в плагине/Live/myLiveControls.save.json.php. Конечная точка только проверяет, вошел ли пользователь в систему, и обрабатывает параметры customUrl, customMessage …

PHP
Подробнее

CVE-2026-81732

6,9

WWBN AVideo до версии 30.0 не обеспечивает аутентификацию на конечных точках report4.json.php и report4.1.json.php, что позволяет неаутентифицированному доступу к статистике регистрации пользователей. Злоумышленники могут отправлять GET-запросы на эти конечные точки …

PHP
Подробнее

CVE-2026-78071

7,5

Расширение Joomla — digital-peak.com — XSS с проверкой подлинности, привилегированное сохранение в DP Calendar 7.0.0 — 10.11.2 — Название местоположения отображается в атрибуте данных без экранирования потенциальных клиентов в XSS, …

Digital-Peak.Com
Подробнее

CVE-2026-73209

6,5

Злоумышленник, обладающий действительными учетными данными, может отправить специально созданные сжатые данные, что приведет к исчерпанию стека затронутого процесса и его сбою. Затронутый процесс завершается, что может привести к ухудшению работы …

An
Подробнее

CVE-2026-73208

7,4

Злоумышленник, у которого есть токен, предназначенный для другой цели, может пройти аутентификацию, поскольку, когда ответ токена OAuth2 не содержит утверждения области, утверждение аудитории используется вместо него и проверяется на соответствие …

Dovecot
Подробнее

CVE-2026-6128

6,4

Плагин All-in-One WP Migration Unlimited Extension для WordPress уязвим к хранимым межсайтовым сценариям через параметр «ai1wm_backups_path» во всех версиях до 2.84 включительно. Это связано с недостаточной очисткой ввода и экранированием …

WordPress
Подробнее

CVE-2026-5510

6,4

Плагин GiveWP — плагин для пожертвований и платформа для сбора средств для WordPress уязвим к хранимым межсайтовым сценариям через шорткод «give_form» во всех версиях до 4.14.4 включительно. Это связано с …

WordPress
Подробнее
960/9017