Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14828

8,8

Версии Zohocorp ManageEngine Password Manager Pro до 13235, версии PAM360 до 8561 и версии Access Manager Plus до 4405 уязвимы к уязвимости внедрения SQL-кода с проверкой подлинности.

Zohocorp
Подробнее

CVE-2025-7963

6,4

Плагин Easy Waveform Player для WordPress уязвим к сохраненным межсайтовым сценариям через функцию shortcode_easywaveformplayer() во всех версиях до 1.2.2 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет злоумышленникам, …

WordPress
Подробнее

CVE-2026-82883

7,1

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы («межсайтовый скриптинг») в Marcus Login With Ajax делает возможным отраженный XSS. Эта проблема затрагивает вход в систему с помощью Ajax: от н/д …

Подробнее

CVE-2026-3850

6,4

Тема Divi для WordPress уязвима к хранимому межсайтовому скриптингу через параметр redirect_url короткого кода et_pb_contact_form во всех версиях до 4.27.6 включительно. Это связано с тем, что атрибут redirect_url очищается с …

Elegant Themes
Подробнее

CVE-2026-82183

8,1

Плагин OAuth Single Sign On WordPress до версии 7.0.1 не проверяет подтверждение личности, возвращаемое его потоком единого входа в Steam, что позволяет неаутентифицированным злоумышленникам входить в систему как произвольный пользователь, …

WordPress
Подробнее

CVE-2026-82182

4,1

Плагин WPvivid — Backup, Migration & Staging WordPress до версии 0.9.133 не очищает предоставленный пользователем список идентификаторов перед его использованием в SQL-запросе, что позволяет администраторам выполнять атаки с помощью SQL-инъекций.

WordPress
Подробнее

CVE-2026-81807

8,8

Плагин Simple Ajax Chat WordPress до версии 20260827 не экранирует содержимое сообщения чата перед его отображением, позволяя неаутентифицированным пользователям вставлять произвольные HTML-атрибуты на страницу и запускать сценарии в браузере любого, …

WordPress
Подробнее

CVE-2026-81737

8,8

Плагин FAQ Builder AYS WordPress до версии 1.8.5 не очищает и не экранирует контент, отправленный неаутентифицированными посетителями, перед его сохранением и выводом на страницу области администрирования, а применяемое экранирование отменяется …

WordPress
Подробнее

CVE-2026-81583

5,4

Плагин My ​​Login WordPress до версии 7.2.0 не применяет настройки регистрации в сети при обработке регистрации на сайте при многосайтовых установках, позволяя пользователям с учетной записью подписчика и неаутентифицированным пользователям …

WordPress
Подробнее

CVE-2026-81432

4,3

Плагин JetStyleManager для Gutenberg WordPress до версии 1.3.9 не имеет CSRF-защиты для некоторых действий AJAX, что позволяет злоумышленникам заставить вошедшего в систему пользователя с возможностью edit_posts (Contributor и выше) удалять …

WordPress
Подробнее
979/9174