Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73378 |
|
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
|
| CVE-2026-73187 |
|
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
|
| CVE-2026-73339 |
|
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
|
| CVE-2026-73355 |
|
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
|
| CVE-2026-73345 |
|
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
Customer SQL Injection in License Manager for WooCommerce <= 3.0.18 versions.
|
| CVE-2026-73365 |
|
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
|
| CVE-2026-73343 |
|
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
|
| CVE-2026-66639 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66639 (CVE-2026-66639)
XSS dans CVE-2026-66639 (CVE-2026-66639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66667 |
|
Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Templately <= 3.7.1 versions.
|
| CVE-2026-66633 |
|
Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
Unauthenticated Cross Site Scripting (XSS) in Fluent Forms Pro Add On Pack < 6.2.12 versions.
|
| CVE-2026-66636 |
|
Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
Contributor Cross Site Scripting (XSS) in Wise Chat <= 3.4 versions.
|
| CVE-2026-66621 |
|
Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Dashboard <= 3.11.2 versions.
|
| CVE-2026-66629 |
|
Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Kirki <= 6.2.3 versions.
|
| CVE-2026-66638 |
|
Contributor Cross Site Scripting (XSS) in Frontend Admin by DynamiApps <= 3.29.10 versions.
Contributor Cross Site Scripting (XSS) in Frontend Admin by DynamiApps <= 3.29.10 versions.
|
| CVE-2026-66640 |
|
Contributor Cross Site Scripting (XSS) in Login With Ajax <= 4.5.1 versions.
Contributor Cross Site Scripting (XSS) in Login With Ajax <= 4.5.1 versions.
|
| CVE-2026-66643 |
|
Contributor Cross Site Scripting (XSS) in Wufoo Shortcode <= 1.55 versions.
Contributor Cross Site Scripting (XSS) in Wufoo Shortcode <= 1.55 versions.
|
| CVE-2026-66646 |
|
Contributor Cross Site Scripting (XSS) in WP Tab Widget <= 1.2.11 versions.
Contributor Cross Site Scripting (XSS) in WP Tab Widget <= 1.2.11 versions.
|
| CVE-2026-66637 |
|
Contributor Cross Site Scripting (XSS) in Featured Video Plus <= 2.3.3 versions.
Contributor Cross Site Scripting (XSS) in Featured Video Plus <= 2.3.3 versions.
|
| CVE-2026-66645 |
|
Contributor Cross Site Scripting (XSS) in Table Of Contents Block <= 1.5.0 versions.
Contributor Cross Site Scripting (XSS) in Table Of Contents Block <= 1.5.0 versions.
|
| CVE-2026-66641 |
|
Contributor Cross Site Scripting (XSS) in Video Conferencing with Zoom <= 4.6.8 versions.
Contributor Cross Site Scripting (XSS) in Video Conferencing with Zoom <= 4.6.8 versions.
|
| CVE-2026-66644 |
|
Contributor Cross Site Scripting (XSS) in Typing Effect <= 1.3.7 versions.
Contributor Cross Site Scripting (XSS) in Typing Effect <= 1.3.7 versions.
|
| CVE-2026-68567 |
|
Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Convert Pro <= 1.0.1 versions.
|
| CVE-2026-68565 |
|
Contributor Cross Site Scripting (XSS) in GeoDirectory <= 2.8.172 versions.
Contributor Cross Site Scripting (XSS) in GeoDirectory <= 2.8.172 versions.
|
| CVE-2026-66622 |
|
Unauthenticated SQL Injection in Depicter Slider <= 4.8.0 versions.
Unauthenticated SQL Injection in Depicter Slider <= 4.8.0 versions.
|
| CVE-2026-66635 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
|
| CVE-2026-66046 |
|
Vulnérabilité dans c (CVE-2026-66046)
vulnérabilité dans c (CVE-2026-66046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66793 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-66793)
vulnérabilité dans privilege-escalation (CVE-2026-66793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68568 |
|
Subscriber Privilege Escalation in MasterStudy LMS <= 3.7.41 versions.
Subscriber Privilege Escalation in MasterStudy LMS <= 3.7.41 versions.
|
| CVE-2026-61407 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-61407)
vulnérabilité dans privilege-escalation (CVE-2026-61407). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32547 |
|
Unauthenticated Cross Site Scripting (XSS) in BP Better Messages <= 2.15.22 versions.
Unauthenticated Cross Site Scripting (XSS) in BP Better Messages <= 2.15.22 versions.
|
| CVE-2026-32466 |
|
Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
Subscriber SQL Injection in Gravity Forms Bookings premium <= 2.1 versions.
|
| CVE-2026-32553 |
|
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
Unauthenticated Server Side Request Forgery (SSRF) in OttoKit <= 1.1.35 versions.
|
| CVE-2026-32467 |
|
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
Subscriber Server Side Request Forgery (SSRF) in [Aotuman] Grab WeChat Articles <= 2.0.1 versions.
|
| CVE-2026-32473 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-32473)
SSRF dans ssrf (CVE-2026-32473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32333 |
|
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Mayosis Core <= 5.4.7 versions.
|
| CVE-2026-28569 |
|
Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
Unauthenticated Cross Site Scripting (XSS) in SSL Zen <= 4.7.43 versions.
|
| CVE-2026-28568 |
|
Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Quill Forms <= 5.7.1 versions.
|
| CVE-2026-75778 |
|
Vulnérabilité dans sqli (CVE-2026-75778)
vulnérabilité dans sqli (CVE-2026-75778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32444 |
|
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
|
| CVE-2026-28191 |
|
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
Subscriber Privilege Escalation in The Grid <= 2.7.9.1 versions.
|
| CVE-2026-74985 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74985)
vulnérabilité dans privilege-escalation (CVE-2026-74985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74965 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74965)
vulnérabilité dans privilege-escalation (CVE-2026-74965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74953 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74953)
vulnérabilité dans privilege-escalation (CVE-2026-74953). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74950 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74950)
vulnérabilité dans privilege-escalation (CVE-2026-74950). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74955 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74955)
vulnérabilité dans privilege-escalation (CVE-2026-74955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74952 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74952)
vulnérabilité dans privilege-escalation (CVE-2026-74952). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74947 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-74947)
vulnérabilité dans privilege-escalation (CVE-2026-74947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74939 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74939)
vulnérabilité dans privilege-escalation (CVE-2026-74939). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74942 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74942)
vulnérabilité dans privilege-escalation (CVE-2026-74942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74941 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74941)
vulnérabilité dans privilege-escalation (CVE-2026-74941). L'exploitation peut entraîner la prise de contrôle totale du système.
|