Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66598 |
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
| CVE-2026-66597 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
| CVE-2026-66601 |
|
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
|
| CVE-2026-66606 |
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
| CVE-2026-66604 |
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
| CVE-2026-66607 |
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
| CVE-2026-66615 |
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
| CVE-2026-66611 |
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
| CVE-2026-66616 |
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
| CVE-2026-66612 |
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
| CVE-2026-66614 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
| CVE-2026-66673 |
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
| CVE-2026-66605 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66605 (CVE-2026-66605)
XSS dans CVE-2026-66605 (CVE-2026-66605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-66593 |
|
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
|
| CVE-2026-66649 |
|
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
|
| CVE-2026-66609 |
|
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
|
| CVE-2026-66590 |
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
| CVE-2026-66581 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
| CVE-2026-66582 |
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
| CVE-2025-15688 |
|
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2025-15689 |
|
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
|
| CVE-2026-73196 |
|
Vulnérabilité dans dos (CVE-2026-73196)
vulnérabilité dans dos (CVE-2026-73196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73197 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
|
| CVE-2026-73198 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
|
| CVE-2026-73199 |
|
Vulnérabilité dans dos (CVE-2026-73199)
vulnérabilité dans dos (CVE-2026-73199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JOIN_OID``.
|
| CVE-2026-13097 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13097)
vulnérabilité dans privilege-escalation (CVE-2026-13097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18917 |
|
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
|
| CVE-2026-14947 |
|
Vulnérabilité dans path-traversal (CVE-2026-14947)
vulnérabilité dans path-traversal (CVE-2026-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75948 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75948 (CVE-2026-75948)
XSS dans CVE-2026-75948 (CVE-2026-75948). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``.
|
| CVE-2026-76564 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76564 (CVE-2026-76564)
XSS dans CVE-2026-76564 (CVE-2026-76564). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
|
| CVE-2026-76565 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76565 (CVE-2026-76565)
XSS dans CVE-2026-76565 (CVE-2026-76565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76569 |
|
XSS (Cross-Site Scripting) dans CVE-2026-76569 (CVE-2026-76569)
XSS dans CVE-2026-76569 (CVE-2026-76569). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74992 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
XSS dans wordpress (CVE-2026-74992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19697 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19697)
XSS dans wordpress (CVE-2026-19697). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75860 |
|
Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76956 |
|
Vulnérabilité dans dos (CVE-2026-76956)
vulnérabilité dans dos (CVE-2026-76956). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76785 |
|
Vulnérabilité dans sqli (CVE-2026-76785)
vulnérabilité dans sqli (CVE-2026-76785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76783 |
|
Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76762 |
|
Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76923 |
|
Lecture hors limites dans dos (CVE-2026-76923)
vulnérabilité dans dos (CVE-2026-76923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76924 |
|
Kerberos protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Kerberos protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76926 |
|
BUSMASTER file parser abnormal exit in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
BUSMASTER file parser abnormal exit in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76927 |
|
H.245 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
H.245 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76928 |
|
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76929 |
|
Pcapng file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Pcapng file parser crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76890 |
|
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
Crash in sharkd in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|