Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : products Effacer
ID Titre
CVE-2026-5555 Vulnérabilité dans sqli (CVE-2026-5555)
vulnérabilité dans sqli (CVE-2026-5555). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5558 Vulnérabilité dans sqli (CVE-2026-5558)
vulnérabilité dans sqli (CVE-2026-5558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5554 Vulnérabilité dans sqli (CVE-2026-5554)
vulnérabilité dans sqli (CVE-2026-5554). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5553 Vulnérabilité dans sqli (CVE-2026-5553)
vulnérabilité dans sqli (CVE-2026-5553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5552 Vulnérabilité dans sqli (CVE-2026-5552)
vulnérabilité dans sqli (CVE-2026-5552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5551 Vulnérabilité dans sqli (CVE-2026-5551)
vulnérabilité dans sqli (CVE-2026-5551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5546 Vulnérabilité dans CVE-2026-5546 (CVE-2026-5546)
vulnérabilité dans CVE-2026-5546 (CVE-2026-5546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5541 XSS (Cross-Site Scripting) dans CVE-2026-5541 (CVE-2026-5541)
XSS dans CVE-2026-5541 (CVE-2026-5541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5542 XSS (Cross-Site Scripting) dans CVE-2026-5542 (CVE-2026-5542)
XSS dans CVE-2026-5542 (CVE-2026-5542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5543 Vulnérabilité dans sqli (CVE-2026-5543)
vulnérabilité dans sqli (CVE-2026-5543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5540 Vulnérabilité dans sqli (CVE-2026-5540)
vulnérabilité dans sqli (CVE-2026-5540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5539 XSS (Cross-Site Scripting) dans CVE-2026-5539 (CVE-2026-5539)
XSS dans CVE-2026-5539 (CVE-2026-5539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5537 Vulnérabilité dans c (CVE-2026-5537)
vulnérabilité dans c (CVE-2026-5537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5534 Vulnérabilité dans sqli (CVE-2026-5534)
vulnérabilité dans sqli (CVE-2026-5534). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25248 XSS (Cross-Site Scripting) dans mybb (CVE-2018-25248)
XSS dans mybb (CVE-2018-25248). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20052 Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-34788 Injection SQL dans sqli (CVE-2026-34788)
injection SQL dans sqli (CVE-2026-34788). Des informations confidentielles peuvent être exposées.
CVE-2026-34607 Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34787 Vulnérabilité dans csrf (CVE-2026-34787)
vulnérabilité dans csrf (CVE-2026-34787). Des informations confidentielles peuvent être exposées.
CVE-2026-27456 Vulnérabilité dans kernel (CVE-2026-27456)
vulnérabilité dans kernel (CVE-2026-27456). Des informations confidentielles peuvent être exposées.
CVE-2026-35560 Vulnérabilité dans amazon (CVE-2026-35560)
vulnérabilité dans amazon (CVE-2026-35560). Des informations confidentielles peuvent être exposées.
CVE-2026-35561 Vulnérabilité dans amazon (CVE-2026-35561)
vulnérabilité dans amazon (CVE-2026-35561). Des informations confidentielles peuvent être exposées.
CVE-2026-35562 Vulnérabilité dans dos (CVE-2026-35562)
vulnérabilité dans dos (CVE-2026-35562). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35558 Injection de commande dans amazon (CVE-2026-35558)
injection de commande dans amazon (CVE-2026-35558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35559 Écriture hors limites dans amazon (CVE-2026-35559)
écriture hors limites dans amazon (CVE-2026-35559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5484 Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
vulnérabilité dans CVE-2026-5484 (CVE-2026-5484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3184 Vulnérabilité dans kernel (CVE-2026-3184)
vulnérabilité dans kernel (CVE-2026-3184). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PAM_RHOST``.
CVE-2026-28373 Traversée de chemin dans path-traversal (CVE-2026-28373)
traversée de chemin dans path-traversal (CVE-2026-28373). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5472 Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
vulnérabilité dans CVE-2026-5472 (CVE-2026-5472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26477 Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2025-7024 Vulnérabilité dans airbus (CVE-2025-7024)
vulnérabilité dans airbus (CVE-2025-7024). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35540 Vulnérabilité dans ssrf (CVE-2026-35540)
vulnérabilité dans ssrf (CVE-2026-35540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35541 Vulnérabilité dans roundcube (CVE-2026-35541)
vulnérabilité dans roundcube (CVE-2026-35541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35542 Vulnérabilité dans roundcube (CVE-2026-35542)
vulnérabilité dans roundcube (CVE-2026-35542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35543 Vulnérabilité dans roundcube (CVE-2026-35543)
vulnérabilité dans roundcube (CVE-2026-35543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35544 Vulnérabilité dans roundcube (CVE-2026-35544)
vulnérabilité dans roundcube (CVE-2026-35544). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35545 Vulnérabilité dans roundcube (CVE-2026-35545)
vulnérabilité dans roundcube (CVE-2026-35545). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35538 Vulnérabilité dans csrf (CVE-2026-35538)
vulnérabilité dans csrf (CVE-2026-35538). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35539 XSS (Cross-Site Scripting) dans roundcube (CVE-2026-35539)
XSS dans roundcube (CVE-2026-35539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35537 Désérialisation non sécurisée dans deserialization (CVE-2026-35537)
vulnérabilité dans deserialization (CVE-2026-35537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35535 Vulnérabilité dans privilege-escalation (CVE-2026-35535)
vulnérabilité dans privilege-escalation (CVE-2026-35535). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30251 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
XSS dans interzen (CVE-2026-30251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30252 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
XSS dans interzen (CVE-2026-30252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34833 Vulnérabilité dans bulwarkmail (CVE-2026-34833)
vulnérabilité dans bulwarkmail (CVE-2026-34833). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/auth/session`.
CVE-2026-34834 Contournement d'authentification dans bulwarkmail (CVE-2026-34834)
contournement d'authentification dans bulwarkmail (CVE-2026-34834). Les données peuvent être altérées par des attaquants.
CVE-2026-34735 Téléversement de fichier dangereux dans CVE-2026-34735 (CVE-2026-34735)
vulnérabilité dans CVE-2026-34735 (CVE-2026-34735). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →