Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-14215

6,5

Плагин WordPress для календаря встреч и событий до версии 2.4.9 не требует аутентификации или действующего токена запроса перед запуском цепочки действий после бронирования, что позволяет неаутентифицированному пользователю запускать уведомления о …

WordPress
Подробнее

CVE-2026-12865

7,1

Плагин Photo Gallery от 10Web WordPress до версии 1.8.44 не экранирует два параметра запроса перед отражением их в значениях входных атрибутов на своих страницах администрирования (один на странице шорткода, один …

WordPress
Подробнее

CVE-2026-12526

8,1

Расширенные настраиваемые поля: расширенный плагин WordPress до версии 0.9.2.7 не проверяет, имеет ли запрашивающая сторона право редактировать целевую учетную запись пользователя в действии обновления пользователя своего внешнего модуля Forms; он …

WordPress
Подробнее

CVE-2025-15664

6,8

Плагин WordPress Ultimate Before After Image Slider & Gallery до версии 4.7.19 не может должным образом экранировать значение метки перед слайдером до того, как встроенный клиентский скрипт повторно внедрит его …

WordPress
Подробнее

CVE-2025-15663

6,8

Плагин WordPress Ultimate Before After Image Slider & Gallery до версии 4.7.19 не может должным образом экранировать значение после метки ползунка до того, как встроенный клиентский скрипт повторно внедрит его …

WordPress
Подробнее

CVE-2026-9055

9,8

Плагин «Календарь встреч и мероприятий — Amelia (Premium)» для WordPress уязвим к повышению привилегий в версиях 8.0–9.6.2. Это связано с недостаточной проверкой контролируемого злоумышленником параметра «тип» в конечной точке обновления …

WordPress
Подробнее

CVE-2025-46418

7,6

Westermo WeOS 5.x, начиная с версии 5.24, позволяет внедрять команды ОС через определение носителя.

Westermo
Подробнее

CVE-2024-35585

8,6

Oxford Nanopore MinKNOW до 24.06 для аутентификации использует исходный IP-адрес клиента.

Oxford Nanopore
Подробнее

CVE-2026-3851

6,4

Тема Divi для WordPress уязвима для хранимых межсайтовых сценариев через устаревший формат JSON функции динамического контента во всех версиях до 4.27.6 включительно. Это связано с двумя совокупными недостатками: (1) фильтр …

Meta
Подробнее

CVE-2026-19754

8,6

Baserow 2.3.3 содержит уязвимость внедрения SQL в функцию формулы index(). Аутентифицированный пользователь с низким уровнем привилегий, который может создавать или изменять поля формул, может предоставить недокументированный четвертый аргумент, который рассматривается …

PostgreSQL
Подробнее
984/9174