Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-16966

5,3

Плагин Solace Extra WordPress до версии 1.7.0 не выполняет никаких проверок авторизации или пост-статуса ни в одном из своих действий AJAX, позволяя неаутентифицированным посетителям читать содержимое неопубликованных (черновиков, ожидающих, частных …

WordPress
Подробнее

CVE-2026-15232

5,3

Плагин MotoPress Appointment Booking WordPress до версии 2.4.8 не выполняет проверку авторизации или владения при обработке предоставленного пользователем идентификатора бронирования на неаутентифицированной конечной точке, что позволяет неаутентифицированным злоумышленникам навсегда удалить …

WordPress
Подробнее

CVE-2026-14357

8,8

Плагин DevKit Pro для WordPress уязвим к отсутствию авторизации в версиях до 2.3.0 включительно. Это связано с отсутствием проверки возможностей и отсутствием проверки nonce в функции DPDEV_install_themes_func(), зарегистрированной в действии …

WordPress
Подробнее

CVE-2026-14215

6,5

Плагин WordPress для календаря встреч и событий до версии 2.4.9 не требует аутентификации или действующего токена запроса перед запуском цепочки действий после бронирования, что позволяет неаутентифицированному пользователю запускать уведомления о …

WordPress
Подробнее

CVE-2026-12865

7,1

Плагин Photo Gallery от 10Web WordPress до версии 1.8.44 не экранирует два параметра запроса перед отражением их в значениях входных атрибутов на своих страницах администрирования (один на странице шорткода, один …

WordPress
Подробнее

CVE-2026-12526

8,1

Расширенные настраиваемые поля: расширенный плагин WordPress до версии 0.9.2.7 не проверяет, имеет ли запрашивающая сторона право редактировать целевую учетную запись пользователя в действии обновления пользователя своего внешнего модуля Forms; он …

WordPress
Подробнее

CVE-2025-15664

6,8

Плагин WordPress Ultimate Before After Image Slider & Gallery до версии 4.7.19 не может должным образом экранировать значение метки перед слайдером до того, как встроенный клиентский скрипт повторно внедрит его …

WordPress
Подробнее

CVE-2025-15663

6,8

Плагин WordPress Ultimate Before After Image Slider & Gallery до версии 4.7.19 не может должным образом экранировать значение после метки ползунка до того, как встроенный клиентский скрипт повторно внедрит его …

WordPress
Подробнее

CVE-2026-9055

9,8

Плагин «Календарь встреч и мероприятий — Amelia (Premium)» для WordPress уязвим к повышению привилегий в версиях 8.0–9.6.2. Это связано с недостаточной проверкой контролируемого злоумышленником параметра «тип» в конечной точке обновления …

WordPress
Подробнее

CVE-2025-46418

7,6

Westermo WeOS 5.x, начиная с версии 5.24, позволяет внедрять команды ОС через определение носителя.

Westermo
Подробнее
990/9182