Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 95 971

Количество 95 971

fstec логотип

BDU:2026-11307

11 месяцев назад

Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-11306

около 2 лет назад

Уязвимость функции install_and_activate_plugin_from_external() плагина GutenKit - Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11305

8 месяцев назад

Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11304

около 1 года назад

Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-11303

6 месяцев назад

Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2026-11302

больше 1 года назад

Уязвимость системы управления контентом 07FLYCMS, связанная с отсутствием авторизации, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-11301

около 1 года назад

Уязвимость программного средства управления серверами Termix, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
EPSS: Низкий
fstec логотип

BDU:2026-11300

5 месяцев назад

Уязвимость функции fetch_gravatar_from_remote() плагина Breeze Cache системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11299

9 месяцев назад

Уязвимость функции NF_FU_AJAX_Controllers_Uploads::handle_upload расширения File Uploads плагина Ninja Forms, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11298

около 1 года назад

Уязвимость функции image_upload_handle() плагина WPBookit системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-11297

около 1 года назад

Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2026-11296

около 1 года назад

Уязвимость npm-библиотеки is-arrayish, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
EPSS: Низкий
fstec логотип

BDU:2026-11295

10 месяцев назад

Уязвимость функции prepare_form() класса acfe_module_form_front_render плагина Advanced Custom Fields: Extended системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11294

больше 1 года назад

Уязвимость библиотеки npm для веб-разработки LibJS веб-браузера Ladybird, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
EPSS: Низкий
fstec логотип

BDU:2026-11293

7 месяцев назад

Уязвимость плагина trx_addons системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы

CVSS3: 5.3
EPSS: Низкий
fstec логотип

BDU:2026-11292

больше 1 года назад

Уязвимость функции sneeit_articles_pagination_callback() плагина Sneeit Framework системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2026-11291

5 месяцев назад

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2026-11290

больше 6 лет назад

Уязвимость плагина simple-file-list системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2026-11289

4 месяца назад

Уязвимость балансировщика нагрузки Progress Kemp LoadMaster, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
EPSS: Критический
fstec логотип

BDU:2026-11288

2 месяца назад

Уязвимость функции ImageFilter.RankFilter.filter библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-11307

Уязвимость функции waveplayer_create_local_copy() плагина WavePlayer системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы и выполнить произвольный код

CVSS3: 9.8
1%
Низкий
11 месяцев назад
fstec логотип
BDU:2026-11306

Уязвимость функции install_and_activate_plugin_from_external() плагина GutenKit - Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы

CVSS3: 9.8
10%
Средний
около 2 лет назад
fstec логотип
BDU:2026-11305

Уязвимость функции openssl_private_decrypt() плагина WPvivid Backup & Migration системы управления содержимым сайта WordPress выполнить произвольный код и получить полный контроль над сайтом

CVSS3: 9.8
33%
Средний
8 месяцев назад
fstec логотип
BDU:2026-11304

Уязвимость файла api/store_javascript_cache.php плагина BerqWP, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
1%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11303

Уязвимость функции sjcl.ecc.basicKey.publicKey() криптографической библиотеки SJCL (Stanford JavaScript Crypto Library), позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 7.5
0%
Низкий
6 месяцев назад
fstec логотип
BDU:2026-11302

Уязвимость системы управления контентом 07FLYCMS, связанная с отсутствием авторизации, позволяющая нарушителю осуществить CSRF-атаку

CVSS3: 4.3
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-11301

Уязвимость программного средства управления серверами Termix, связанная с ошибками разграничения доступа, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 9.3
4%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11300

Уязвимость функции fetch_gravatar_from_remote() плагина Breeze Cache системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
28%
Средний
5 месяцев назад
fstec логотип
BDU:2026-11299

Уязвимость функции NF_FU_AJAX_Controllers_Uploads::handle_upload расширения File Uploads плагина Ninja Forms, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
63%
Средний
9 месяцев назад
fstec логотип
BDU:2026-11298

Уязвимость функции image_upload_handle() плагина WPBookit системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
2%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11297

Уязвимость драйвера secrets-store-csi-driver программного средства управления кластерами виртуальных машин Kubernetes, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 6.5
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11296

Уязвимость npm-библиотеки is-arrayish, связанная с наличием недекларированных возможностей, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2026-11295

Уязвимость функции prepare_form() класса acfe_module_form_front_render плагина Advanced Custom Fields: Extended системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
68%
Средний
10 месяцев назад
fstec логотип
BDU:2026-11294

Уязвимость библиотеки npm для веб-разработки LibJS веб-браузера Ladybird, позволяющая нарушителю выполнить произвольный код

CVSS3: 9
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2026-11293

Уязвимость плагина trx_addons системы управления содержимым сайта WordPress, позволяющая нарушителю загружать произвольные файлы

CVSS3: 5.3
0%
Низкий
7 месяцев назад
fstec логотип
BDU:2026-11292

Уязвимость функции sneeit_articles_pagination_callback() плагина Sneeit Framework системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
76%
Высокий
больше 1 года назад
fstec логотип
BDU:2026-11291

Уязвимость декодера HTTP-объектов HttpObjectDecoder фреймворка для разработки сетевых приложений, серверов и клиентов протоколов Netty, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
1%
Низкий
5 месяцев назад
fstec логотип
BDU:2026-11290

Уязвимость плагина simple-file-list системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
44%
Средний
больше 6 лет назад
fstec логотип
BDU:2026-11289

Уязвимость балансировщика нагрузки Progress Kemp LoadMaster, связанная с непринятием мер по очистке данных на управляющем уровне, позволяющая нарушителю выполнять произвольные команды

CVSS3: 9.8
100%
Критический
4 месяца назад
fstec логотип
BDU:2026-11288

Уязвимость функции ImageFilter.RankFilter.filter библиотеки для работы с изображениями Pillow, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

CVSS3: 8.2
0%
Низкий
2 месяца назад

Уязвимостей на страницу