Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-71232 Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66747 Vulnérabilité dans CVE-2026-66747 (CVE-2026-66747)
vulnérabilité dans CVE-2026-66747 (CVE-2026-66747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71231 Injection SQL dans sqli (CVE-2026-71231)
injection SQL dans sqli (CVE-2026-71231). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44945 Vulnérabilité dans privilege-escalation (CVE-2026-44945)
vulnérabilité dans privilege-escalation (CVE-2026-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10090 Vulnérabilité dans privilege-escalation (CVE-2026-10090)
vulnérabilité dans privilege-escalation (CVE-2026-10090). Des informations confidentielles peuvent être exposées.
CVE-2026-10059 Vulnérabilité dans privilege-escalation (CVE-2026-10059)
vulnérabilité dans privilege-escalation (CVE-2026-10059). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8029 Injection SQL dans sqli (CVE-2026-8029)
injection SQL dans sqli (CVE-2026-8029). Des informations confidentielles peuvent être exposées.
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
CVE-2026-71210 Vulnérabilité dans ssrf (CVE-2026-71210)
vulnérabilité dans ssrf (CVE-2026-71210). Des informations confidentielles peuvent être exposées.
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-70376 CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5651 Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
CVE-2026-61484 Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-55996 Vulnérabilité dans dos (CVE-2026-55996)
vulnérabilité dans dos (CVE-2026-55996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54418 Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
CVE-2026-55739 Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18881 Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
CVE-2026-17505 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15281 Injection SQL dans wordpress (CVE-2026-15281)
injection SQL dans wordpress (CVE-2026-15281). Des informations confidentielles peuvent être exposées.
CVE-2026-11977 Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
CVE-2026-11969 Injection SQL dans wordpress (CVE-2026-11969)
injection SQL dans wordpress (CVE-2026-11969). Des informations confidentielles peuvent être exposées.
CVE-2026-11920 Injection SQL dans wordpress (CVE-2026-11920)
injection SQL dans wordpress (CVE-2026-11920). Des informations confidentielles peuvent être exposées.
CVE-2026-68075 Vulnérabilité dans apache (CVE-2026-68075)
vulnérabilité dans apache (CVE-2026-68075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68077 Vulnérabilité dans apache (CVE-2026-68077)
vulnérabilité dans apache (CVE-2026-68077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68078 Vulnérabilité dans apache (CVE-2026-68078)
vulnérabilité dans apache (CVE-2026-68078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68080 Vulnérabilité dans apache (CVE-2026-68080)
vulnérabilité dans apache (CVE-2026-68080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67552 Vulnérabilité dans apache (CVE-2026-67552)
vulnérabilité dans apache (CVE-2026-67552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67553 Vulnérabilité dans apache (CVE-2026-67553)
vulnérabilité dans apache (CVE-2026-67553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67554 Vulnérabilité dans apache (CVE-2026-67554)
vulnérabilité dans apache (CVE-2026-67554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67555 Vulnérabilité dans apache (CVE-2026-67555)
vulnérabilité dans apache (CVE-2026-67555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67590 Vulnérabilité dans apache (CVE-2026-67590)
vulnérabilité dans apache (CVE-2026-67590). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67591 Vulnérabilité dans apache (CVE-2026-67591)
vulnérabilité dans apache (CVE-2026-67591). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67592 Vulnérabilité dans apache (CVE-2026-67592)
vulnérabilité dans apache (CVE-2026-67592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68073 Vulnérabilité dans apache (CVE-2026-68073)
vulnérabilité dans apache (CVE-2026-68073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66274 Vulnérabilité dans apache (CVE-2026-66274)
vulnérabilité dans apache (CVE-2026-66274). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →