Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-15679 Désérialisation non sécurisée dans deserialization (CVE-2026-15679)
vulnérabilité dans deserialization (CVE-2026-15679). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15686 Vulnérabilité dans CVE-2026-15686 (CVE-2026-15686)
vulnérabilité dans CVE-2026-15686 (CVE-2026-15686). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13121 Vulnérabilité dans privilege-escalation (CVE-2026-13121)
vulnérabilité dans privilege-escalation (CVE-2026-13121). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76998 Vulnérabilité dans sqli (CVE-2026-76998)
vulnérabilité dans sqli (CVE-2026-76998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63043 Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
CVE-2026-76996 Vulnérabilité dans sqli (CVE-2026-76996)
vulnérabilité dans sqli (CVE-2026-76996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61897 Vulnérabilité dans privilege-escalation (CVE-2026-61897)
vulnérabilité dans privilege-escalation (CVE-2026-61897). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76990 Vulnérabilité dans sqli (CVE-2026-76990)
vulnérabilité dans sqli (CVE-2026-76990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16925 Vulnérabilité dans privilege-escalation (CVE-2026-16925)
vulnérabilité dans privilege-escalation (CVE-2026-16925). Les données peuvent être altérées par des attaquants.
CVE-2026-16928 Vulnérabilité dans dos (CVE-2026-16928)
vulnérabilité dans dos (CVE-2026-16928). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16924 Vulnérabilité dans dos (CVE-2026-16924)
vulnérabilité dans dos (CVE-2026-16924). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76635 Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74011 Injection SQL dans sqli (CVE-2026-74011)
injection SQL dans sqli (CVE-2026-74011). Des informations confidentielles peuvent être exposées.
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-73998 Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
CVE-2026-74013 Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
CVE-2026-66594 Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
CVE-2026-66605 XSS (Cross-Site Scripting) dans CVE-2026-66605 (CVE-2026-66605)
XSS dans CVE-2026-66605 (CVE-2026-66605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66673 Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66582 Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
CVE-2026-66581 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
CVE-2026-66590 Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
CVE-2026-73197 A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
CVE-2026-73198 A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
CVE-2026-13097 Vulnérabilité dans privilege-escalation (CVE-2026-13097)
vulnérabilité dans privilege-escalation (CVE-2026-13097). Des informations confidentielles peuvent être exposées.
CVE-2026-18917 A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
CVE-2026-14947 Vulnérabilité dans path-traversal (CVE-2026-14947)
vulnérabilité dans path-traversal (CVE-2026-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15049 Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76783 Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76764 Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76762 Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76928 X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVE-2026-76886 C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVE-2026-76879 C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVE-2026-76880 RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
CVE-2026-76832 Traversée de chemin dans path-traversal (CVE-2026-76832)
traversée de chemin dans path-traversal (CVE-2026-76832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76395 Désérialisation non sécurisée dans deserialization (CVE-2026-76395)
vulnérabilité dans deserialization (CVE-2026-76395). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76325 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76325)
XSS dans splunk (CVE-2026-76325). Des informations confidentielles peuvent être exposées.
CVE-2026-76319 Vulnérabilité dans splunk (CVE-2026-76319)
vulnérabilité dans splunk (CVE-2026-76319). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76313 Vulnérabilité dans splunk (CVE-2026-76313)
vulnérabilité dans splunk (CVE-2026-76313). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →