Количество 95 971
Количество 95 971
BDU:2026-11307
Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код
BDU:2026-11306
Уязвимость функции install_and_activate_plugin_from_external() плагина GutenKit - Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы
BDU:2026-11305
Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом
BDU:2026-11304
Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код
BDU:2026-11303
Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-11302
Уязвимость системы управления контентом 07FLYCMS, связанная с отсутствием авторизации, позволяющая нарушителю осуществить CSRF-атаку
BDU:2026-11301
Уязвимость программного средства управления серверами Termix, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-11300
Уязвимость функции fetch_gravatar_from_remote() плагина Breeze Cache системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2026-11299
Уязвимость функции NF_FU_AJAX_Controllers_Uploads::handle_upload расширения File Uploads плагина Ninja Forms, позволяющая нарушителю выполнить произвольный код
BDU:2026-11298
Уязвимость функции image_upload_handle() плагина WPBookit системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2026-11297
Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
BDU:2026-11296
Уязвимость npm-библиотеки is-arrayish, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код
BDU:2026-11295
Уязвимость функции prepare_form() класса acfe_module_form_front_render плагина Advanced Custom Fields: Extended системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2026-11294
Уязвимость библиотеки npm для веб-разработки LibJS веб-браузера Ladybird, позволяющая нарушителю выполнить произвольный код
BDU:2026-11293
Уязвимость плагина trx_addons системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы
BDU:2026-11292
Уязвимость функции sneeit_articles_pagination_callback() плагина Sneeit Framework системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2026-11291
Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании
BDU:2026-11290
Уязвимость плагина simple-file-list системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
BDU:2026-11289
Уязвимость балансировщика нагрузки Progress Kemp LoadMaster, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные команды
BDU:2026-11288
Уязвимость функции ImageFilter.RankFilter.filter библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
BDU:2026-11307 Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код | CVSS3: 9.8 | 1% Низкий | 11 месяцев назад | |
BDU:2026-11306 Уязвимость функции install_and_activate_plugin_from_external() плагина GutenKit - Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы | CVSS3: 9.8 | 10% Средний | около 2 лет назад | |
BDU:2026-11305 Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом | CVSS3: 9.8 | 33% Средний | 8 месяцев назад | |
BDU:2026-11304 Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.1 | 1% Низкий | около 1 года назад | |
BDU:2026-11303 Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 7.5 | 0% Низкий | 6 месяцев назад | |
BDU:2026-11302 Уязвимость системы управления контентом 07FLYCMS, связанная с отсутствием авторизации, позволяющая нарушителю осуществить CSRF-атаку | CVSS3: 4.3 | 0% Низкий | больше 1 года назад | |
BDU:2026-11301 Уязвимость программного средства управления серверами Termix, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 9.3 | 4% Низкий | около 1 года назад | |
BDU:2026-11300 Уязвимость функции fetch_gravatar_from_remote() плагина Breeze Cache системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 28% Средний | 5 месяцев назад | |
BDU:2026-11299 Уязвимость функции NF_FU_AJAX_Controllers_Uploads::handle_upload расширения File Uploads плагина Ninja Forms, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 63% Средний | 9 месяцев назад | |
BDU:2026-11298 Уязвимость функции image_upload_handle() плагина WPBookit системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 2% Низкий | около 1 года назад | |
BDU:2026-11297 Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации | CVSS3: 6.5 | 0% Низкий | около 1 года назад | |
BDU:2026-11296 Уязвимость npm-библиотеки is-arrayish, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код | CVSS3: 8.2 | 0% Низкий | около 1 года назад | |
BDU:2026-11295 Уязвимость функции prepare_form() класса acfe_module_form_front_render плагина Advanced Custom Fields: Extended системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 68% Средний | 10 месяцев назад | |
BDU:2026-11294 Уязвимость библиотеки npm для веб-разработки LibJS веб-браузера Ladybird, позволяющая нарушителю выполнить произвольный код | CVSS3: 9 | 1% Низкий | больше 1 года назад | |
BDU:2026-11293 Уязвимость плагина trx_addons системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы | CVSS3: 5.3 | 0% Низкий | 7 месяцев назад | |
BDU:2026-11292 Уязвимость функции sneeit_articles_pagination_callback() плагина Sneeit Framework системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 76% Высокий | больше 1 года назад | |
BDU:2026-11291 Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 9.8 | 1% Низкий | 5 месяцев назад | |
BDU:2026-11290 Уязвимость плагина simple-file-list системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код | CVSS3: 9.8 | 44% Средний | больше 6 лет назад | |
BDU:2026-11289 Уязвимость балансировщика нагрузки Progress Kemp LoadMaster, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные команды | CVSS3: 9.8 | 100% Критический | 4 месяца назад | |
BDU:2026-11288 Уязвимость функции ImageFilter.RankFilter.filter библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации | CVSS3: 8.2 | 0% Низкий | 2 месяца назад |
Уязвимостей на страницу