Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-61979 Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
Unauthenticated Privilege Escalation in SAML SP Single Sign On <= 5.4.3 versions.
CVE-2026-61974 Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
CVE-2026-61969 Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
Unauthenticated SQL Injection in Listdom <= 5.6.0 versions.
CVE-2026-61960 Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
CVE-2026-61965 Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
CVE-2026-61966 Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
Subscriber SQL Injection in WPJAM Basic <= 7.0.1 versions.
CVE-2026-61967 Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Privilege Escalation in miniorange otp verification <= 5.5.1 versions.
CVE-2026-28187 XSS (Cross-Site Scripting) dans CVE-2026-28187 (CVE-2026-28187)
XSS dans CVE-2026-28187 (CVE-2026-28187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28184 Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28175 XSS (Cross-Site Scripting) dans CVE-2026-28175 (CVE-2026-28175)
XSS dans CVE-2026-28175 (CVE-2026-28175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28182 Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28168 Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28157 Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
CVE-2026-28156 Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28161 Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28001 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-28002 Injection SQL dans sqli (CVE-2026-28002)
injection SQL dans sqli (CVE-2026-28002). Des informations confidentielles peuvent être exposées.
CVE-2026-28142 Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
Unauthenticated SQL Injection in Web Directory Free <= 1.7.13 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27537 Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-27538 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27544 Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
Unauthenticated Remote Code Execution (RCE) in QA Analytics <= 5.2.0.0 versions.
CVE-2026-27543 Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
CVE-2026-19716 XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
XSS dans CVE-2026-19716 (CVE-2026-19716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73584 Vulnérabilité dans dos (CVE-2026-73584)
vulnérabilité dans dos (CVE-2026-73584). Les données peuvent être altérées par des attaquants.
CVE-2026-73583 Lecture hors limites dans dos (CVE-2026-73583)
vulnérabilité dans dos (CVE-2026-73583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6470 Vulnérabilité dans dos (CVE-2026-6470)
vulnérabilité dans dos (CVE-2026-6470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16241 Vulnérabilité dans dos (CVE-2026-16241)
vulnérabilité dans dos (CVE-2026-16241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15741 Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-73625 Injection de commande OS dans CVE-2026-73625 (CVE-2026-73625)
injection de commande OS dans CVE-2026-73625 (CVE-2026-73625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73602 Vulnérabilité dans path-traversal (CVE-2026-73602)
vulnérabilité dans path-traversal (CVE-2026-73602). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73605 Vulnérabilité dans path-traversal (CVE-2026-73605)
vulnérabilité dans path-traversal (CVE-2026-73605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73601 Vulnérabilité dans CVE-2026-73601 (CVE-2026-73601)
vulnérabilité dans CVE-2026-73601 (CVE-2026-73601). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73487 Injection de code dans ssrf (CVE-2026-73487)
injection de code dans ssrf (CVE-2026-73487). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12263 Vulnérabilité dans CVE-2026-12263 (CVE-2026-12263)
vulnérabilité dans CVE-2026-12263 (CVE-2026-12263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45819 Vulnérabilité dans dos (CVE-2026-45819)
vulnérabilité dans dos (CVE-2026-45819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18368 Vulnérabilité dans c (CVE-2026-18368)
vulnérabilité dans c (CVE-2026-18368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19695 Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
Gammu DCT3 trace file parser crash in 4.6.0 to 4.6.7 allows denial of service
CVE-2026-19696 Écriture hors limites dans dos (CVE-2026-19696)
écriture hors limites dans dos (CVE-2026-19696). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19694 TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
TTX Logger file parser crash in 4.6.0 to 4.6.7 allows denial of service
CVE-2026-14298 Vulnérabilité dans dos (CVE-2026-14298)
vulnérabilité dans dos (CVE-2026-14298). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19481 Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3639 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →