Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-42382 |
|
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
|
| CVE-2026-27425 |
|
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
|
| CVE-2026-27404 |
|
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
|
| CVE-2026-27402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-27402)
XSS dans wordpress (CVE-2026-27402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27426 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27426 (CVE-2026-27426)
XSS dans CVE-2026-27426 (CVE-2026-27426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57342 |
|
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
|
| CVE-2026-27408 |
|
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
|
| CVE-2026-57343 |
|
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-27430 |
|
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
|
| CVE-2026-57345 |
|
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
|
| CVE-2026-57344 |
|
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
|
| CVE-2025-69094 |
|
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
|
| CVE-2025-69152 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69152)
XSS dans wordpress (CVE-2025-69152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14449 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14449 (CVE-2026-14449)
XSS dans CVE-2026-14449 (CVE-2026-14449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69153 |
|
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
|
| CVE-2025-69154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69154)
XSS dans wordpress (CVE-2025-69154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2026-11946 |
|
Vulnérabilité dans CVE-2026-11946 (CVE-2026-11946)
vulnérabilité dans CVE-2026-11946 (CVE-2026-11946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66076 |
|
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
|
| CVE-2025-69134 |
|
Vulnérabilité dans wordpress (CVE-2025-69134)
vulnérabilité dans wordpress (CVE-2025-69134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58902 |
|
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
|
| CVE-2025-69133 |
|
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
|
| CVE-2026-54431 |
|
Vulnérabilité dans CVE-2026-54431 (CVE-2026-54431)
vulnérabilité dans CVE-2026-54431 (CVE-2026-54431). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54430 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-54430 (CVE-2026-54430)
SSRF dans CVE-2026-54430 (CVE-2026-54430). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9834 |
|
Injection de commande dans wordpress (CVE-2026-9834)
injection de commande dans wordpress (CVE-2026-9834). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_db_exclude_table``.
|
| CVE-2026-14029 |
|
Injection SQL dans wordpress (CVE-2026-14029)
injection SQL dans wordpress (CVE-2026-14029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8441 |
|
Injection SQL dans wordpress (CVE-2026-8441)
injection SQL dans wordpress (CVE-2026-8441). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13252 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13252)
XSS dans wordpress (CVE-2026-13252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13459 |
|
Vulnérabilité dans wordpress (CVE-2026-13459)
vulnérabilité dans wordpress (CVE-2026-13459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14336 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-14336 (CVE-2026-14336)
SSRF dans CVE-2026-14336 (CVE-2026-14336). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/upload/sbom`.
|
| CVE-2026-13369 |
|
Traversée de chemin dans wordpress (CVE-2026-13369)
traversée de chemin dans wordpress (CVE-2026-13369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9145 |
|
Traversée de chemin dans wordpress (CVE-2026-9145)
traversée de chemin dans wordpress (CVE-2026-9145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8482 |
|
Vulnérabilité dans CVE-2026-8482 (CVE-2026-8482)
vulnérabilité dans CVE-2026-8482 (CVE-2026-8482). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12122 |
|
Vulnérabilité dans wordpress (CVE-2026-12122)
vulnérabilité dans wordpress (CVE-2026-12122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12134 |
|
Vulnérabilité dans wordpress (CVE-2026-12134)
vulnérabilité dans wordpress (CVE-2026-12134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12472 |
|
Vulnérabilité dans wordpress (CVE-2026-12472)
vulnérabilité dans wordpress (CVE-2026-12472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13251 |
|
Traversée de chemin dans wordpress (CVE-2026-13251)
traversée de chemin dans wordpress (CVE-2026-13251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10104 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10104)
XSS dans wordpress (CVE-2026-10104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33592 |
|
Vulnérabilité dans CVE-2026-33592 (CVE-2026-33592)
vulnérabilité dans CVE-2026-33592 (CVE-2026-33592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9563 |
|
Vulnérabilité dans dos (CVE-2026-9563)
vulnérabilité dans dos (CVE-2026-9563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8147 |
|
Vulnérabilité dans mlflow (CVE-2026-8147)
vulnérabilité dans mlflow (CVE-2026-8147). Des informations confidentielles peuvent être exposées. Exploitable via ``_before_request``. Atténuation : mise à jour vers `3.13.0rc0` ou plus.
|
| CVE-2026-11600 |
|
Vulnérabilité dans wordpress (CVE-2026-11600)
vulnérabilité dans wordpress (CVE-2026-11600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11592 |
|
Vulnérabilité dans wordpress (CVE-2026-11592)
vulnérabilité dans wordpress (CVE-2026-11592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13357 |
|
Injection SQL dans wordpress (CVE-2026-13357)
injection SQL dans wordpress (CVE-2026-13357). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13704 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13704)
XSS dans wordpress (CVE-2026-13704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14249 |
|
Vulnérabilité dans wordpress (CVE-2026-14249)
vulnérabilité dans wordpress (CVE-2026-14249). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5821 |
|
Vulnérabilité dans wordpress (CVE-2026-5821)
vulnérabilité dans wordpress (CVE-2026-5821). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10089 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10089)
XSS dans wordpress (CVE-2026-10089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57277 |
|
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
GeoWebPlayer (also called "Web Plugin" in the GV-VMS documentation and "WS Player" for VMS-Cloud)...
|