Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28168 Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
CVE-2026-28161 Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28157 Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
CVE-2026-28156 Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-28002 Injection SQL dans sqli (CVE-2026-28002)
injection SQL dans sqli (CVE-2026-28002). Des informations confidentielles peuvent être exposées.
CVE-2026-27543 Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-27538 Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-15741 Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73625 Injection de commande OS dans CVE-2026-73625 (CVE-2026-73625)
injection de commande OS dans CVE-2026-73625 (CVE-2026-73625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12263 Vulnérabilité dans CVE-2026-12263 (CVE-2026-12263)
vulnérabilité dans CVE-2026-12263 (CVE-2026-12263). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19481 Vulnérabilité dans dos (CVE-2026-19481)
vulnérabilité dans dos (CVE-2026-19481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11840 Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
Zohocorp ManageEngine Password Manager Pro versions before 13232 and ManageEngine PAM360 versions...
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-71469 Vulnérabilité dans dos (CVE-2026-71469)
vulnérabilité dans dos (CVE-2026-71469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17485 Lecture hors limites dans dos (CVE-2026-17485)
vulnérabilité dans dos (CVE-2026-17485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13367 Vulnérabilité dans privilege-escalation (CVE-2026-13367)
vulnérabilité dans privilege-escalation (CVE-2026-13367). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13105 Traversée de chemin dans path-traversal (CVE-2026-13105)
traversée de chemin dans path-traversal (CVE-2026-13105). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10543 Vulnérabilité dans privilege-escalation (CVE-2026-10543)
vulnérabilité dans privilege-escalation (CVE-2026-10543). Les données peuvent être altérées par des attaquants.
CVE-2026-19654 Lecture hors limites dans privilege-escalation (CVE-2026-19654)
vulnérabilité dans privilege-escalation (CVE-2026-19654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16033 Traversée de chemin dans path-traversal (CVE-2026-16033)
traversée de chemin dans path-traversal (CVE-2026-16033). Des informations confidentielles peuvent être exposées.
CVE-2026-73332 Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
CVE-2026-73331 Injection SQL dans sqli (CVE-2026-73331)
injection SQL dans sqli (CVE-2026-73331). Des informations confidentielles peuvent être exposées.
CVE-2026-73329 XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
CVE-2026-73326 Vulnérabilité dans CVE-2026-73326 (CVE-2026-73326)
vulnérabilité dans CVE-2026-73326 (CVE-2026-73326). Les données peuvent être altérées par des attaquants.
CVE-2026-72809 Vulnérabilité dans CVE-2026-72809 (CVE-2026-72809)
vulnérabilité dans CVE-2026-72809 (CVE-2026-72809). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.7.4` ou plus.
CVE-2026-72807 Injection SQL dans sqli (CVE-2026-72807)
injection SQL dans sqli (CVE-2026-72807). Des informations confidentielles peuvent être exposées.
CVE-2026-67579 Injection SQL dans sqli (CVE-2026-67579)
injection SQL dans sqli (CVE-2026-67579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59914 Vulnérabilité dans dell (CVE-2026-59914)
vulnérabilité dans dell (CVE-2026-59914). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-46731 Vulnérabilité dans dell (CVE-2026-46731)
vulnérabilité dans dell (CVE-2026-46731). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17111 Injection SQL dans sqli (CVE-2026-17111)
injection SQL dans sqli (CVE-2026-17111). Des informations confidentielles peuvent être exposées.
CVE-2026-15216 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
XSS dans gitlab (CVE-2026-15216). Des informations confidentielles peuvent être exposées.
CVE-2026-15217 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15217)
XSS dans gitlab (CVE-2026-15217). Des informations confidentielles peuvent être exposées.
CVE-2026-13361 IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
IBM Informix oninit sq_sgkprepare RCE via unchecked SQL Interface length field.
CVE-2026-12004 Vulnérabilité dans dos (CVE-2026-12004)
vulnérabilité dans dos (CVE-2026-12004). Des informations confidentielles peuvent être exposées.
CVE-2026-18713 Élévation de privilèges dans privilege-escalation (CVE-2026-18713)
vulnérabilité dans privilege-escalation (CVE-2026-18713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17418 Injection SQL dans dos (CVE-2026-17418)
injection SQL dans dos (CVE-2026-17418). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73327 Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18669 Vulnérabilité dans privilege-escalation (CVE-2026-18669)
vulnérabilité dans privilege-escalation (CVE-2026-18669). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17248 Injection de commande OS dans dos (CVE-2026-17248)
injection de commande OS dans dos (CVE-2026-17248). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16931 Vulnérabilité dans dos (CVE-2026-16931)
vulnérabilité dans dos (CVE-2026-16931). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17271 Vulnérabilité dans dos (CVE-2026-17271)
vulnérabilité dans dos (CVE-2026-17271). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48554 Injection de commande OS dans CVE-2026-48554 (CVE-2026-48554)
injection de commande OS dans CVE-2026-48554 (CVE-2026-48554). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48553 Injection de commande OS dans CVE-2026-48553 (CVE-2026-48553)
injection de commande OS dans CVE-2026-48553 (CVE-2026-48553). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18499 Vulnérabilité dans privilege-escalation (CVE-2026-18499)
vulnérabilité dans privilege-escalation (CVE-2026-18499). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →