Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-81195

5,3

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не выполняет проверку авторизации перед возвратом данных о зачислении на курс и успеваемости каждого учащегося, что позволяет неаутентифицированным злоумышленникам раскрывать зарегистрированные …

WordPress
Подробнее

CVE-2026-81194

4,3

Плагин MasterStudy LMS WordPress Плагин WordPress до версии 3.7.46 не проверяет должным образом авторизацию при получении данных о позициях заказа, позволяя любому аутентифицированному пользователю, включая подписчиков, читать записи о продажах …

WordPress
Подробнее

CVE-2026-80467

8,1

Плагин Advanced Custom Fields: Extended WordPress до версии 0.9.2.7 не ограничивает роль, представленную через внешние пользовательские формы, ролями, которые фактически предлагает форма, а его защита от привилегированных ролей является неполной, …

WordPress
Подробнее

CVE-2026-79621

4,3

Плагин CatalogX WordPress до версии 6.1.3 не очищает и не экранирует контент, который может хранить неаутентифицированный пользователь, прежде чем включать его в электронное письмо с уведомлением о запросе продукта, отправляемое …

WordPress
Подробнее

CVE-2026-78657

9,8

Плагин SigmaForms Pro — AI Generated Forms для WordPress уязвим к произвольному удалению файлов из-за недостаточной проверки пути к файлу в функции delete_submission_files во всех версиях до 1.4.11 включительно. Это …

Bdthemes
Подробнее

CVE-2026-78151

5,3

Плагин FormLayer WordPress до версии 1.0.9 не выполняет никакой проверки авторизации перед возвратом полной сохраненной конфигурации формы в ответ на ее общедоступный обработчик отправки, позволяя неаутентифицированным пользователям раскрывать адреса получателей …

WordPress
Подробнее

CVE-2026-77792

7,5

Плагин RegistrationMagic WordPress до версии 6.0.9.9 не экранирует значение поля регистрационной формы перед его выводом в атрибут HTML на административной странице, что позволяет неаутентифицированным пользователям выполнять атаки с использованием хранимых …

WordPress
Подробнее

CVE-2026-77788

4,9

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, принадлежит ли обновляемая строка метаданных объекту, для которого был авторизован пользователь, что позволяет пользователям с ролью «Автор» и выше перезаписывать …

WordPress
Подробнее

CVE-2026-77787

2,7

Плагин Rank Math SEO WordPress до версии 1.0.277 не выполняет проверку возможностей при массовом обновлении метаданных целевых терминов таксономии и повторно использует предоставленный идентификатор объекта для разных типов объектов, позволяя …

WordPress
Подробнее

CVE-2026-77785

2,7

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, разрешено ли запрашивающему пользователю читать конкретное сообщение, указанное в запросе, прежде чем возвращать его содержимое и метаданные SEO, что позволяет …

WordPress
Подробнее
981/9174