Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-19719

6,8

Плагин WordPress для кнопок «Поделиться в социальных сетях» и значков «Поделиться в социальных сетях» до версии 3.0.1 не экранирует заголовок сообщения перед его выводом во встроенный обработчик событий JavaScript, что …

WordPress
Подробнее

CVE-2026-19704

5,3

Плагин Comments WordPress до версии 7.6.66 не проверяет значение, используемое для построения запроса к базе данных, позволяя неаутентифицированным пользователям внедрять SQL и читать комментарии, которые они не имеют права видеть, …

WordPress
Подробнее

CVE-2026-19453

7,1

Плагин JetBackup WordPress до версии 3.1.23.5 не проверяет роль или возможности учетной записи, которую он сохраняет при восстановлении или миграции, прежде чем предоставить ему права администратора, что позволяет пользователю уровня …

WordPress
Подробнее

CVE-2026-19251

5,3

Плагин Ultimate Member WordPress до версии 2.13.0 не проверяет, был ли комментарий одобрен или является ли профиль, которому он принадлежит, частным, прежде чем возвращать активность профиля неаутентифицированным посетителям, позволяя им …

WordPress
Подробнее

CVE-2026-19116

8,8

Плагин User Frontend WordPress до версии 4.3.11 не предотвращает десериализацию значений полей, введенных пользователем, когда отправленное сообщение повторно открывается в форме редактирования внешнего интерфейса, позволяя аутентифицированным пользователям с доступом на …

WordPress
Подробнее

CVE-2026-16983

4,3

Плагин Gutentor WordPress до версии 4.0.6 не применяет правильное ограничение контекста к одной из своих конечных точек REST, раскрывая пароли в виде открытого текста к сообщениям, защищенным паролем, любому аутентифицированному …

WordPress
Подробнее

CVE-2026-16966

5,3

Плагин Solace Extra WordPress до версии 1.7.0 не выполняет никаких проверок авторизации или пост-статуса ни в одном из своих действий AJAX, позволяя неаутентифицированным посетителям читать содержимое неопубликованных (черновиков, ожидающих, частных …

WordPress
Подробнее

CVE-2026-15232

5,3

Плагин MotoPress Appointment Booking WordPress до версии 2.4.8 не выполняет проверку авторизации или владения при обработке предоставленного пользователем идентификатора бронирования на неаутентифицированной конечной точке, что позволяет неаутентифицированным злоумышленникам навсегда удалить …

WordPress
Подробнее

CVE-2026-14357

8,8

Плагин DevKit Pro для WordPress уязвим к отсутствию авторизации в версиях до 2.3.0 включительно. Это связано с отсутствием проверки возможностей и отсутствием проверки nonce в функции DPDEV_install_themes_func(), зарегистрированной в действии …

WordPress
Подробнее

CVE-2026-14215

6,5

Плагин WordPress для календаря встреч и событий до версии 2.4.9 не требует аутентификации или действующего токена запроса перед запуском цепочки действий после бронирования, что позволяет неаутентифицированному пользователю запускать уведомления о …

WordPress
Подробнее
983/9174