Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-77785

2,7

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, разрешено ли запрашивающему пользователю читать конкретное сообщение, указанное в запросе, прежде чем возвращать его содержимое и метаданные SEO, что позволяет …

WordPress
Подробнее

CVE-2026-77784

2,7

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, разрешено ли пользователю редактировать изменяемый объект перед обновлением его метаданных индексирования SEO, позволяя пользователям с ролью автора и выше изменять …

WordPress
Подробнее

CVE-2026-77783

3,7

Плагин Rank Math SEO WordPress до версии 1.0.277 не проверяет, является ли сообщение, схему которого он отображает на внешнем интерфейсе, общедоступным, что позволяет неаутентифицированным посетителям раскрывать схему и связанное с …

WordPress
Подробнее

CVE-2026-77782

5,3

Плагин Rank Math SEO WordPress до версии 1.0.277.1 не проверяет, защищено ли сообщение паролем, прежде чем использовать его содержимое для создания общедоступных метаданных SEO, что позволяет неаутентифицированным пользователям читать содержимое …

WordPress
Подробнее

CVE-2026-77764

4,3

Плагин GamiPress WordPress до версии 7.9.9.6 не ограничивает должным образом функции отслеживания просмотра видео, позволяя пользователям с ролью подписчика награждать настроенные очки геймификации, достижения и ранги произвольным пользователям, включая администраторов, …

WordPress
Подробнее

CVE-2026-74927

5,3

Плагин MultiVendorX WordPress до версии 5.0.15 не имеет надлежащего контроля авторизации на одном из маршрутов листинга REST API, что позволяет неаутентифицированным пользователям получать контактные данные поставщика и сведения о выплатах, …

WordPress
Подробнее

CVE-2026-19723

7,1

Плагин WordPress для кнопок «Поделиться в социальных сетях» и значков «Поделиться в социальных сетях» до версии 3.0.1 не может должным образом экранировать значение, полученное из входящего запроса, перед его выводом …

WordPress
Подробнее

CVE-2026-19719

6,8

Плагин WordPress для кнопок «Поделиться в социальных сетях» и значков «Поделиться в социальных сетях» до версии 3.0.1 не экранирует заголовок сообщения перед его выводом во встроенный обработчик событий JavaScript, что …

WordPress
Подробнее

CVE-2026-19704

5,3

Плагин Comments WordPress до версии 7.6.66 не проверяет значение, используемое для построения запроса к базе данных, позволяя неаутентифицированным пользователям внедрять SQL и читать комментарии, которые они не имеют права видеть, …

WordPress
Подробнее

CVE-2026-19453

7,1

Плагин JetBackup WordPress до версии 3.1.23.5 не проверяет роль или возможности учетной записи, которую он сохраняет при восстановлении или миграции, прежде чем предоставить ему права администратора, что позволяет пользователю уровня …

WordPress
Подробнее
982/9174