Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-81432

4,3

Плагин JetStyleManager для Gutenberg WordPress до версии 1.3.9 не имеет CSRF-защиты для некоторых действий AJAX, что позволяет злоумышленникам заставить вошедшего в систему пользователя с возможностью edit_posts (Contributor и выше) удалять …

WordPress
Подробнее

CVE-2026-81428

6,5

Плагин WC Vendors WordPress до версии 2.7.2.1 не проверяет право собственности или тип объекта идентификаторов, предоставленных пользователем, при сохранении вариантов продукта, позволяя аутентифицированным пользователям с ролью поставщика изменять варианты продукта, …

WordPress
Подробнее

CVE-2026-81427

4,3

Плагин WC Vendors WordPress до версии 2.7.2.1 не проверяет, что поставщик, отправляющий изменение статуса отгрузки внешнего заказа, владеет указанным заказом, что позволяет любому проверенному поставщику пометить заказ другого поставщика как …

WordPress
Подробнее

CVE-2026-81426

4,3

Плагин WC Vendors WordPress до версии 2.7.2.1 не имеет CSRF-защиты для некоторых внешних действий по статусу доставки заказа, что может позволить злоумышленникам заставить вошедшего в систему поставщика изменить статус доставки …

WordPress
Подробнее

CVE-2026-81199

5,3

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не выполняет проверку авторизации перед возвратом статистики обучения учащегося, позволяя неаутентифицированным злоумышленникам раскрывать количество курсов, баллы, сертификаты, тесты и итоговые результаты …

WordPress
Подробнее

CVE-2026-81198

3,8

Плагин WordPress MasterStudy LMS WordPress до версии 3.7.46 не проверяет должным образом право собственности на объект учебной программы перед тем, как действовать над ним, что позволяет прошедшим проверку подлинности пользователям …

WordPress
Подробнее

CVE-2026-81197

5,3

Плагин WordPress MasterStudy LMS до версии 3.7.46 не ограничивает доступ к маршруту REST, в котором перечислены авторские курсы, и не фильтрует этот список по статусу публикации, позволяя неаутентифицированным пользователям читать …

WordPress
Подробнее

CVE-2026-81196

2,7

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не проверяет должным образом право собственности на идентификаторы вопросов теста, позволяя пользователям с доступом преподавателя читать вопросы теста других преподавателей, включая …

WordPress
Подробнее

CVE-2026-81195

5,3

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не выполняет проверку авторизации перед возвратом данных о зачислении на курс и успеваемости каждого учащегося, что позволяет неаутентифицированным злоумышленникам раскрывать зарегистрированные …

WordPress
Подробнее

CVE-2026-81194

4,3

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не проверяет должным образом авторизацию при получении данных о позициях заказа, позволяя любому аутентифицированному пользователю, включая подписчиков, читать записи о продажах …

WordPress
Подробнее
980/9174