Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55779 |
|
XSS (Cross-Site Scripting) dans silverstripe/versioned (CVE-2026-55779)
XSS dans silverstripe/versioned (CVE-2026-55779). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.1` ou plus.
|
| CVE-2026-55891 |
|
Vulnérabilité dans privatebin/privatebin (CVE-2026-55891)
vulnérabilité dans privatebin/privatebin (CVE-2026-55891). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FILTER_SANITIZE_URL``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-55549 |
|
XSS (Cross-Site Scripting) dans org.yamcs:yamcs-core (CVE-2026-55549)
XSS dans org.yamcs:yamcs-core (CVE-2026-55549). Des informations confidentielles peuvent être exposées. Exploitable via ``fetch``. Atténuation : mise à jour vers `5.9.4` ou plus.
|
| CVE-2026-38725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38725 (CVE-2026-38725)
XSS dans CVE-2026-38725 (CVE-2026-38725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6286 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81931 |
|
Téléversement de fichier dangereux dans CVE-2026-81931 (CVE-2026-81931)
vulnérabilité dans CVE-2026-81931 (CVE-2026-81931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75331 |
|
Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39275 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39275 (CVE-2026-39275)
XSS dans CVE-2026-39275 (CVE-2026-39275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19760 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38469 |
|
Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38472 |
|
Vulnérabilité dans c (CVE-2026-38472)
vulnérabilité dans c (CVE-2026-38472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38473 |
|
Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16260 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63135 |
|
XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
|
| CVE-2026-18409 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19615 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19615)
XSS dans wordpress (CVE-2026-19615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61807 |
|
XSS (Cross-Site Scripting) dans snipe/snipe-it (CVE-2026-61807)
XSS dans snipe/snipe-it (CVE-2026-61807). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b224cc636c6780386e3f73f03d1171f52ab4c37a``. Atténuation : mise à jour vers `8.6.2` ou plus.
|
| CVE-2026-14334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14287)
XSS dans wordpress (CVE-2026-14287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18202 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18202)
XSS dans wordpress (CVE-2026-18202). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55593 |
|
CSRF dans froxlor/froxlor (CVE-2026-55593)
vulnérabilité dans froxlor/froxlor (CVE-2026-55593). Les données peuvent être altérées par des attaquants. Exploitable via ``allowed_from``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-54347 |
|
XSS (Cross-Site Scripting) dans froxlor/froxlor (CVE-2026-54347)
XSS dans froxlor/froxlor (CVE-2026-54347). Des informations confidentielles peuvent être exposées. Exploitable via ``content``. Atténuation : mise à jour vers `2.3.8` ou plus.
|
| CVE-2026-52609 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52609 (CVE-2026-52609)
XSS dans CVE-2026-52609 (CVE-2026-52609). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52606 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52606 (CVE-2026-52606)
XSS dans CVE-2026-52606 (CVE-2026-52606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45115 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45115 (CVE-2026-45115)
XSS dans CVE-2026-45115 (CVE-2026-45115). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45116 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45116 (CVE-2026-45116)
XSS dans CVE-2026-45116 (CVE-2026-45116). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45118 |
|
Vulnérabilité dans CVE-2026-45118 (CVE-2026-45118)
vulnérabilité dans CVE-2026-45118 (CVE-2026-45118). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-74984 |
|
Vulnérabilité dans mozilla (CVE-2026-74984)
vulnérabilité dans mozilla (CVE-2026-74984). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74976 |
|
Vulnérabilité dans mozilla (CVE-2026-74976)
vulnérabilité dans mozilla (CVE-2026-74976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74938 |
|
Vulnérabilité dans mozilla (CVE-2026-74938)
vulnérabilité dans mozilla (CVE-2026-74938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74937 |
|
Use-After-Free dans mozilla (CVE-2026-74937)
vulnérabilité dans mozilla (CVE-2026-74937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74936 |
|
Use-After-Free dans mozilla (CVE-2026-74936)
vulnérabilité dans mozilla (CVE-2026-74936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75840 |
|
Vulnérabilité dans CVE-2026-75840 (CVE-2026-75840)
vulnérabilité dans CVE-2026-75840 (CVE-2026-75840). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75834 (CVE-2026-75834)
XSS dans CVE-2026-75834 (CVE-2026-75834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13712 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13712)
XSS dans wordpress (CVE-2026-13712). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14230 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
XSS dans wordpress (CVE-2026-14230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14290 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14290)
XSS dans wordpress (CVE-2026-14290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73671 |
|
Redirection ouverte dans CVE-2026-73671 (CVE-2026-73671)
vulnérabilité dans CVE-2026-73671 (CVE-2026-73671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73572 |
|
XSS (Cross-Site Scripting) dans synacor (CVE-2026-73572)
XSS dans synacor (CVE-2026-73572). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-49466 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
|
| CVE-2026-16694 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
XSS dans ibm (CVE-2026-16694). Risque d'opérations non autorisées ou de divulgation.
|