Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-8994 Contournement d'authentification dans wordpress (CVE-2026-8994)
contournement d'authentification dans wordpress (CVE-2026-8994). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv``.
CVE-2026-8875 XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8877 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8877)
XSS dans wordpress (CVE-2026-8877). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8884 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8884)
XSS dans wordpress (CVE-2026-8884). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8886 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8886)
XSS dans wordpress (CVE-2026-8886). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8887 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8887)
XSS dans wordpress (CVE-2026-8887). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8891 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8891)
XSS dans wordpress (CVE-2026-8891). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8894 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8894)
XSS dans wordpress (CVE-2026-8894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iwrtooltip``.
CVE-2026-8897 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8897)
XSS dans wordpress (CVE-2026-8897). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8898 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8898)
XSS dans wordpress (CVE-2026-8898). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8867 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8867)
XSS dans wordpress (CVE-2026-8867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8868 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8868)
XSS dans wordpress (CVE-2026-8868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8869 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8869)
XSS dans wordpress (CVE-2026-8869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8870 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8870)
XSS dans wordpress (CVE-2026-8870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8871)
XSS dans wordpress (CVE-2026-8871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8872 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8872)
XSS dans wordpress (CVE-2026-8872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8873 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8873)
XSS dans wordpress (CVE-2026-8873). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8837 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8837)
XSS dans wordpress (CVE-2026-8837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8842 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8842)
XSS dans wordpress (CVE-2026-8842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8844 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8844)
XSS dans wordpress (CVE-2026-8844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8845 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8845)
XSS dans wordpress (CVE-2026-8845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8846 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8846)
XSS dans wordpress (CVE-2026-8846). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8847 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8847)
XSS dans wordpress (CVE-2026-8847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8866 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8866)
XSS dans wordpress (CVE-2026-8866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8787 Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
CVE-2026-8048 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8048)
XSS dans wordpress (CVE-2026-8048). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8698 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8698)
XSS dans wordpress (CVE-2026-8698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8701 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8701)
XSS dans wordpress (CVE-2026-8701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``border``.
CVE-2026-8702 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8702)
XSS dans wordpress (CVE-2026-8702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8703 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8703)
XSS dans wordpress (CVE-2026-8703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8707 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
XSS dans wordpress (CVE-2026-8707). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8760 Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8040 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
XSS dans wordpress (CVE-2026-8040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6268 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6287 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
XSS dans wordpress (CVE-2026-6287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9022 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
XSS dans wordpress (CVE-2026-9022). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2253 Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
CVE-2025-15649 Vulnérabilité dans dos (CVE-2025-15649)
vulnérabilité dans dos (CVE-2025-15649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49017 Vulnérabilité dans swift (CVE-2026-49017)
vulnérabilité dans swift (CVE-2026-49017). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9156 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
CVE-2026-7493 Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6565 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
XSS dans wordpress (CVE-2026-6565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9608 XSS (Cross-Site Scripting) dans CVE-2026-9608 (CVE-2026-9608)
XSS dans CVE-2026-9608 (CVE-2026-9608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44741 Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-44739 Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
CVE-2026-44705 Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
CVE-2026-9607 Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9606 Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9312 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
CVE-2026-8606 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →