Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56708 |
|
Vulnérabilité dans CVE-2026-56708 (CVE-2026-56708)
vulnérabilité dans CVE-2026-56708 (CVE-2026-56708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56704 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-34967 |
|
Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16434 |
|
Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
|
| CVE-2026-34959 |
|
Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34964 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34964 (CVE-2026-34964)
SSRF dans CVE-2026-34964 (CVE-2026-34964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-19801 |
|
Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15023 |
|
Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59183 |
|
Vulnérabilité dans CVE-2026-59183 (CVE-2026-59183)
vulnérabilité dans CVE-2026-59183 (CVE-2026-59183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55373 |
|
Vulnérabilité dans CVE-2026-55373 (CVE-2026-55373)
vulnérabilité dans CVE-2026-55373 (CVE-2026-55373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54920 |
|
Vulnérabilité dans dos (CVE-2026-54920)
vulnérabilité dans dos (CVE-2026-54920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55059 |
|
Écriture hors limites dans CVE-2026-55059 (CVE-2026-55059)
écriture hors limites dans CVE-2026-55059 (CVE-2026-55059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55371 |
|
Vulnérabilité dans c (CVE-2026-55371)
vulnérabilité dans c (CVE-2026-55371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-78284 |
|
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
|
| CVE-2026-78435 |
|
Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78434 |
|
Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78266 |
|
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
|
| CVE-2026-78268 |
|
Vulnérabilité dans CVE-2026-78268 (CVE-2026-78268)
vulnérabilité dans CVE-2026-78268 (CVE-2026-78268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78282 |
|
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
|
| CVE-2026-78264 |
|
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
|
| CVE-2026-78263 |
|
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-77337 |
|
Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77384 |
|
Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68516 |
|
Vulnérabilité dans dos (CVE-2026-68516)
vulnérabilité dans dos (CVE-2026-68516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78259 |
|
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27364 |
|
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
|
| CVE-2026-32555 |
|
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
|
| CVE-2026-32554 |
|
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
|
| CVE-2026-32556 |
|
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
|
| CVE-2026-32559 |
|
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
|
| CVE-2026-17113 |
|
Vulnérabilité dans CVE-2026-17113 (CVE-2026-17113)
vulnérabilité dans CVE-2026-17113 (CVE-2026-17113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeEnvs``.
|
| CVE-2026-7455 |
|
Écriture hors limites dans autodesk (CVE-2026-7455)
écriture hors limites dans autodesk (CVE-2026-7455). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52492 |
|
Vulnérabilité dans CVE-2026-52492 (CVE-2026-52492)
vulnérabilité dans CVE-2026-52492 (CVE-2026-52492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16783 |
|
Écriture hors limites dans autodesk (CVE-2026-16783)
écriture hors limites dans autodesk (CVE-2026-16783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52490 |
|
Injection de code dans c (CVE-2026-52490)
injection de code dans c (CVE-2026-52490). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19568 |
|
Vulnérabilité dans autodesk (CVE-2026-19568)
vulnérabilité dans autodesk (CVE-2026-19568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75464 |
|
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
OneNav 1.2.4 contains an authenticated arbitrary file deletion vulnerability via import_link().
|
| CVE-2026-16782 |
|
Lecture hors limites dans autodesk (CVE-2026-16782)
vulnérabilité dans autodesk (CVE-2026-16782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-30983 |
|
XSS (Cross-Site Scripting) dans CVE-2022-30983 (CVE-2022-30983)
XSS dans CVE-2022-30983 (CVE-2022-30983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77635 |
|
Injection SQL dans sqli (CVE-2026-77635)
injection SQL dans sqli (CVE-2026-77635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77567 |
|
Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
|