Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-27430 Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
CVE-2026-57343 Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
CVE-2026-27408 Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
CVE-2026-57342 Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
CVE-2026-27426 XSS (Cross-Site Scripting) dans CVE-2026-27426 (CVE-2026-27426)
XSS dans CVE-2026-27426 (CVE-2026-27426). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27402 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-27402)
XSS dans wordpress (CVE-2026-27402). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27404 Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
CVE-2026-27425 Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
CVE-2026-27060 Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
CVE-2026-56037 Désérialisation non sécurisée dans deserialization (CVE-2026-56037)
vulnérabilité dans deserialization (CVE-2026-56037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69094 Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
CVE-2025-69156 Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
CVE-2025-69155 Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
CVE-2025-69154 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69154)
XSS dans wordpress (CVE-2025-69154). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69153 Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
CVE-2026-14449 XSS (Cross-Site Scripting) dans CVE-2026-14449 (CVE-2026-14449)
XSS dans CVE-2026-14449 (CVE-2026-14449). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69152 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69152)
XSS dans wordpress (CVE-2025-69152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9834 Injection de commande dans wordpress (CVE-2026-9834)
injection de commande dans wordpress (CVE-2026-9834). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_db_exclude_table``.
CVE-2026-14029 Injection SQL dans wordpress (CVE-2026-14029)
injection SQL dans wordpress (CVE-2026-14029). Des informations confidentielles peuvent être exposées.
CVE-2026-8441 Injection SQL dans wordpress (CVE-2026-8441)
injection SQL dans wordpress (CVE-2026-8441). Des informations confidentielles peuvent être exposées.
CVE-2026-13252 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13252)
XSS dans wordpress (CVE-2026-13252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13251 Traversée de chemin dans wordpress (CVE-2026-13251)
traversée de chemin dans wordpress (CVE-2026-13251). Des informations confidentielles peuvent être exposées.
CVE-2026-10104 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10104)
XSS dans wordpress (CVE-2026-10104). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9563 Vulnérabilité dans dos (CVE-2026-9563)
vulnérabilité dans dos (CVE-2026-9563). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5821 Vulnérabilité dans wordpress (CVE-2026-5821)
vulnérabilité dans wordpress (CVE-2026-5821). Les données peuvent être altérées par des attaquants.
CVE-2026-13357 Injection SQL dans wordpress (CVE-2026-13357)
injection SQL dans wordpress (CVE-2026-13357). Des informations confidentielles peuvent être exposées.
CVE-2026-13704 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13704)
XSS dans wordpress (CVE-2026-13704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10089 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10089)
XSS dans wordpress (CVE-2026-10089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10077 Vulnérabilité dans wordpress (CVE-2026-10077)
vulnérabilité dans wordpress (CVE-2026-10077). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57277 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57278 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57274 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57276 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57275 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57271 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57272 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-57273 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-13125 GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
CVE-2026-14439 Traversée de chemin dans path-traversal (CVE-2026-14439)
traversée de chemin dans path-traversal (CVE-2026-14439). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.1.1` ou plus.
CVE-2026-52186 Injection SQL dans sqli (CVE-2026-52186)
injection SQL dans sqli (CVE-2026-52186). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36909 Vulnérabilité dans dos (CVE-2026-36909)
vulnérabilité dans dos (CVE-2026-36909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52190 Vulnérabilité dans dos (CVE-2026-52190)
vulnérabilité dans dos (CVE-2026-52190). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36912 Vulnérabilité dans dos (CVE-2026-36912)
vulnérabilité dans dos (CVE-2026-36912). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36910 Débordement de tampon dans dos (CVE-2026-36910)
vulnérabilité dans dos (CVE-2026-36910). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-36911 Vulnérabilité dans dos (CVE-2026-36911)
vulnérabilité dans dos (CVE-2026-36911). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38891 Vulnérabilité dans cpp (CVE-2026-38891)
vulnérabilité dans cpp (CVE-2026-38891). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55794 Injection de code dans craftcms/cms (CVE-2026-55794)
injection de code dans craftcms/cms (CVE-2026-55794). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.0` ou plus.
CVE-2026-54712 Vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712)
vulnérabilité dans io.opentelemetry.javaagent:opentelemetry-javaagent (CVE-2026-54712). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-54263 XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
CVE-2026-58451 Traversée de chemin dans csrf (CVE-2026-58451)
traversée de chemin dans csrf (CVE-2026-58451). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →