Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-84795

9,2

Craft CMS до версии 5.10.11 не проверяет флаг администратора во время регистрации пользователя, что позволяет ему сохраняться в деактивированных учетных записях администратора. Злоумышленники могут зарегистрироваться, используя адрес электронной почты деактивированного …

Craft
Подробнее

CVE-2026-84794

7,1

В версиях Craft CMS до 5.10.11 отсутствуют проверки авторизации в конечной точке assets/move-asset, когда указывается Force=1. Аутентифицированные пользователи без разрешений на одноранговые ресурсы могут перемещать свои собственные ресурсы в папки …

Craftcms
Подробнее

CVE-2026-84793

4,8

Версии Craft CMS от 5.0.0-RC1 до 5.10.11 содержат сохраненную уязвимость межсайтового скриптинга в поле имени сайта, из-за которой не удается очистить вводимые данные. Администраторы могут вставлять произвольные полезные данные JavaScript …

Craft
Подробнее

CVE-2026-84792

5,3

Версии Craft CMS до 5.10.11 содержат неработающую уязвимость контроля доступа в конечной точке element-indexes/save-elements, которая позволяет пользователям панели управления перемещать записи в разделы, которые они не могут редактировать. Злоумышленники с …

Craft
Подробнее

CVE-2026-84781

6,5

Межсайтовый скриптинг для участников (XSS) в фотоблоках галереи <= версий 1.3.4.

Contributor
Подробнее

CVE-2026-84780

5,3

Неаутентифицированная атака типа «отказ в обслуживании» в картах WP Go <= версии 10.1.08.

Подробнее

CVE-2026-84775

5,3

Атака типа «отказ в обслуживании» без аутентификации в версиях Really Simple SSL <= 9.8.0.

Подробнее

CVE-2026-84772

5,5

Редактор подделки запросов на стороне сервера (SSRF) в средстве проверки неработающих ссылок <= версий 2.4.14.

Editor
Подробнее

CVE-2026-84771

5,3

Неаутентифицированные небезопасные прямые ссылки на объекты (IDOR) в разрешениях PublishPress <= версий 4.8.3.

Подробнее

CVE-2026-84770

8,8

Подделка межсайтового запроса без аутентификации (CSRF) в версиях Mang Board WP <= 2.3.8.

Подробнее
994/9194