CVE-2026-84764
8,8 HIGH 8,8Подделка межсайтовых запросов без аутентификации (CSRF) в версиях Simply Schedule Appointments <= 1.6.12.23.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Подделка межсайтовых запросов без аутентификации (CSRF) в версиях Simply Schedule Appointments <= 1.6.12.23.
Неаутентифицированный сломанный контроль доступа в подарочных картах Ultimate для версий WooCommerce <= 3.2.9.
Подделка межсайтового запроса без аутентификации (CSRF) в журнале активности версий <= 2.13.1.
Уязвимость отсутствия авторизации в засекреченном списке Мамунура Рашида позволяет получить доступ к функциональности, не ограниченной должным образом ACL. Эта проблема затрагивает классифицированный список: от н/д до 6.1.1.
Межсайтовый скриптинг для участников (XSS) в WCFM Marketplace <= версий 3.8.2.
Неаутентифицированный нарушенный контроль доступа в версиях WP Event SOlution <= 4.1.22.
Межсайтовый скриптинг без аутентификации (XSS) в версиях Estatik <= 4.3.4.
Несанкционированное раскрытие конфиденциальных данных во вложении продукта WooCommerce <= версии 2.3.3.
Неаутентифицированное внедрение PHP-объектов в формы Ninja — макет и стили <= версии 3.0.31.
Межсайтовый скриптинг без аутентификации (XSS) в версиях TrustedSite <= 1.2.5.