Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-66050 Traversée de chemin dans path-traversal (CVE-2026-66050)
traversée de chemin dans path-traversal (CVE-2026-66050). Les données peuvent être altérées par des attaquants.
CVE-2026-65562 Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
Contributor Cross Site Scripting (XSS) in BetterDocs <= 4.6.2 versions.
CVE-2026-59553 Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
CVE-2026-59556 XSS (Cross-Site Scripting) dans CVE-2026-59556 (CVE-2026-59556)
XSS dans CVE-2026-59556 (CVE-2026-59556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65561 Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
Contributor Cross Site Scripting (XSS) in WordPress Social Login and Register <= 7.8.0 versions.
CVE-2026-65557 Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
Shop manager Cross Site Scripting (XSS) in Abandoned Cart Lite for WooCommerce <= 6.8.0 versions.
CVE-2026-59559 XSS (Cross-Site Scripting) dans CVE-2026-59559 (CVE-2026-59559)
XSS dans CVE-2026-59559 (CVE-2026-59559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59558 Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
CVE-2026-59549 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59550 Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
Unauthenticated SQL Injection in AWP Classifieds <= 4.4.7 versions.
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59537 Injection SQL dans sqli (CVE-2026-59537)
injection SQL dans sqli (CVE-2026-59537). Des informations confidentielles peuvent être exposées.
CVE-2026-59533 Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
Unauthenticated SQL Injection in Relevanssi Light <= 1.2.2 versions.
CVE-2026-59538 Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
Unauthenticated SQL Injection in GamiPress <= 7.9.7 versions.
CVE-2026-59552 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59552)
SSRF dans ssrf (CVE-2026-59552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59527 Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
Unauthenticated SQL Injection in MapSVG <= 8.14.0 versions.
CVE-2025-59181 Vulnérabilité dans path-traversal (CVE-2025-59181)
vulnérabilité dans path-traversal (CVE-2025-59181). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10819 Vulnérabilité dans dos (CVE-2026-10819)
vulnérabilité dans dos (CVE-2026-10819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15003 Lecture hors limites dans c (CVE-2026-15003)
vulnérabilité dans c (CVE-2026-15003). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65877 Injection SQL dans sqli (CVE-2026-65877)
injection SQL dans sqli (CVE-2026-65877). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65766 Injection SQL dans sqli (CVE-2026-65766)
injection SQL dans sqli (CVE-2026-65766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65876 Injection SQL dans sqli (CVE-2026-65876)
injection SQL dans sqli (CVE-2026-65876). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17514 Traversée de chemin dans path-traversal (CVE-2026-17514)
traversée de chemin dans path-traversal (CVE-2026-17514). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57917 XXE (Entité XML externe) dans ssrf (CVE-2026-57917)
vulnérabilité dans ssrf (CVE-2026-57917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14856 XSS (Cross-Site Scripting) dans csrf (CVE-2026-14856)
XSS dans csrf (CVE-2026-14856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12495 Vulnérabilité dans dos (CVE-2026-12495)
vulnérabilité dans dos (CVE-2026-12495). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17534 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-17534)
SSRF dans ssrf (CVE-2026-17534). Des informations confidentielles peuvent être exposées.
CVE-2026-17523 Vulnérabilité dans privilege-escalation (CVE-2026-17523)
vulnérabilité dans privilege-escalation (CVE-2026-17523). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65764 XSS (Cross-Site Scripting) dans CVE-2026-65764 (CVE-2026-65764)
XSS dans CVE-2026-65764 (CVE-2026-65764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16554 Vulnérabilité dans c (CVE-2026-16554)
vulnérabilité dans c (CVE-2026-16554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65765 Traversée de chemin dans path-traversal (CVE-2026-65765)
traversée de chemin dans path-traversal (CVE-2026-65765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13400 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13400)
XSS dans wordpress (CVE-2026-13400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13726 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13726)
XSS dans wordpress (CVE-2026-13726). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13714 Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14289 Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14189 Injection SQL dans wordpress (CVE-2026-14189)
injection SQL dans wordpress (CVE-2026-14189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12982 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12982)
XSS dans wordpress (CVE-2026-12982). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15928 XSS (Cross-Site Scripting) dans c (CVE-2026-15928)
XSS dans c (CVE-2026-15928). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17496 XSS (Cross-Site Scripting) dans notegen (CVE-2026-17496)
XSS dans notegen (CVE-2026-17496). Des informations confidentielles peuvent être exposées.
CVE-2026-17497 Injection de commande OS dans notegen (CVE-2026-17497)
injection de commande OS dans notegen (CVE-2026-17497). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63720 Injection de code dans CVE-2026-63720 (CVE-2026-63720)
injection de code dans CVE-2026-63720 (CVE-2026-63720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66013 Vulnérabilité dans CVE-2026-66013 (CVE-2026-66013)
vulnérabilité dans CVE-2026-66013 (CVE-2026-66013). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64400 Vulnérabilité dans path-traversal (CVE-2026-64400)
vulnérabilité dans path-traversal (CVE-2026-64400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16766 Injection de commande OS dans CVE-2026-16766 (CVE-2026-16766)
injection de commande OS dans CVE-2026-16766 (CVE-2026-16766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15425 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15425)
XSS dans wordpress (CVE-2026-15425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14955 Traversée de chemin dans wordpress (CVE-2026-14955)
traversée de chemin dans wordpress (CVE-2026-14955). Des informations confidentielles peuvent être exposées.
CVE-2026-10818 Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66373 Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...
CVE-2026-66374 Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...
Knot Resolver before 6.4.1 allows remote code execution via a heap-based buffer overflow in the...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →