Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-42017 Divulgation d'information dans jfrog (CVE-2026-42017)
vulnérabilité dans jfrog (CVE-2026-42017). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56748 Vulnérabilité dans cribl (CVE-2026-56748)
vulnérabilité dans cribl (CVE-2026-56748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-42016 Autorisation incorrecte dans privilege-escalation (CVE-2026-42016)
vulnérabilité dans privilege-escalation (CVE-2026-42016). Des informations confidentielles peuvent être exposées.
CVE-2026-56747 Injection de code dans cribl (CVE-2026-56747)
injection de code dans cribl (CVE-2026-56747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66758 Vulnérabilité dans dos (CVE-2026-66758)
vulnérabilité dans dos (CVE-2026-66758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12383 Vulnérabilité dans CVE-2026-12383 (CVE-2026-12383)
vulnérabilité dans CVE-2026-12383 (CVE-2026-12383). Les données peuvent être altérées par des attaquants.
CVE-2026-51244 Vulnérabilité dans CVE-2026-51244 (CVE-2026-51244)
vulnérabilité dans CVE-2026-51244 (CVE-2026-51244). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51235 Vulnérabilité dans cpp (CVE-2026-51235)
vulnérabilité dans cpp (CVE-2026-51235). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17568 Autorisation incorrecte dans devolutions (CVE-2026-17568)
vulnérabilité dans devolutions (CVE-2026-17568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24252 Injection de commande OS dans CVE-2026-24252 (CVE-2026-24252)
injection de commande OS dans CVE-2026-24252 (CVE-2026-24252). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66394 XSS (Cross-Site Scripting) dans CVE-2026-66394 (CVE-2026-66394)
XSS dans CVE-2026-66394 (CVE-2026-66394). Des informations confidentielles peuvent être exposées.
CVE-2026-66730 Vulnérabilité dans CVE-2026-66730 (CVE-2026-66730)
vulnérabilité dans CVE-2026-66730 (CVE-2026-66730). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66731 Lecture hors limites dans CVE-2026-66731 (CVE-2026-66731)
vulnérabilité dans CVE-2026-66731 (CVE-2026-66731). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17192 SSRF (Falsification de requête côté serveur) dans CVE-2026-17192 (CVE-2026-17192)
SSRF dans CVE-2026-17192 (CVE-2026-17192). Des informations confidentielles peuvent être exposées.
CVE-2026-66729 Lecture hors limites dans CVE-2026-66729 (CVE-2026-66729)
vulnérabilité dans CVE-2026-66729 (CVE-2026-66729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66396 XSS (Cross-Site Scripting) dans CVE-2026-66396 (CVE-2026-66396)
XSS dans CVE-2026-66396 (CVE-2026-66396). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51304 Use-After-Free dans dos (CVE-2026-51304)
vulnérabilité dans dos (CVE-2026-51304). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51296 Use-After-Free dans sqlite (CVE-2026-51296)
vulnérabilité dans sqlite (CVE-2026-51296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51297 Use-After-Free dans sqlite (CVE-2026-51297)
vulnérabilité dans sqlite (CVE-2026-51297). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51302 Use-After-Free dans dos (CVE-2026-51302)
vulnérabilité dans dos (CVE-2026-51302). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59251 Vulnérabilité dans c (CVE-2026-59251)
vulnérabilité dans c (CVE-2026-59251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58227 Vulnérabilité dans erlang (CVE-2026-58227)
vulnérabilité dans erlang (CVE-2026-58227). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55953 Vulnérabilité dans erlang (CVE-2026-55953)
vulnérabilité dans erlang (CVE-2026-55953). Des informations confidentielles peuvent être exposées.
CVE-2026-55737 Vulnérabilité dans c (CVE-2026-55737)
vulnérabilité dans c (CVE-2026-55737). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54890 Vulnérabilité dans c (CVE-2026-54890)
vulnérabilité dans c (CVE-2026-54890). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42792 Vulnérabilité dans c (CVE-2026-42792)
vulnérabilité dans c (CVE-2026-42792). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66050 Traversée de chemin dans path-traversal (CVE-2026-66050)
traversée de chemin dans path-traversal (CVE-2026-66050). Les données peuvent être altérées par des attaquants.
CVE-2026-66427 Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
CVE-2026-59558 Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
CVE-2026-59552 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59552)
SSRF dans ssrf (CVE-2026-59552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59536 Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
CVE-2026-59548 Unauthenticated Sensitive Data Exposure in Byteflows Travel &amp; Hotel Booking <= 1.0.0 versions.
Unauthenticated Sensitive Data Exposure in Byteflows Travel &amp; Hotel Booking <= 1.0.0 versions.
CVE-2026-59556 XSS (Cross-Site Scripting) dans CVE-2026-59556 (CVE-2026-59556)
XSS dans CVE-2026-59556 (CVE-2026-59556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59551 Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-59537 Injection SQL dans sqli (CVE-2026-59537)
injection SQL dans sqli (CVE-2026-59537). Des informations confidentielles peuvent être exposées.
CVE-2026-59553 Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
CVE-2026-59546 Subscriber Broken Authentication in Hide My WP Ghost <= 7.0.06 versions.
Subscriber Broken Authentication in Hide My WP Ghost <= 7.0.06 versions.
CVE-2026-59535 Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
CVE-2026-59539 Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions.
CVE-2026-59532 Unauthenticated Other Vulnerability Type in Booking and Rental Manager <= 2.7.2 versions.
Unauthenticated Other Vulnerability Type in Booking and Rental Manager <= 2.7.2 versions.
CVE-2026-59534 Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
CVE-2026-59531 Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
CVE-2026-59529 Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
CVE-2026-59530 Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
CVE-2026-59528 Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
CVE-2026-59690 Vulnérabilité dans progress (CVE-2026-59690)
vulnérabilité dans progress (CVE-2026-59690). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59688 Injection de commande OS dans progress (CVE-2026-59688)
injection de commande OS dans progress (CVE-2026-59688). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59687 Injection de commande OS dans progress (CVE-2026-59687)
injection de commande OS dans progress (CVE-2026-59687). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59689 Autorisation incorrecte dans progress (CVE-2026-59689)
vulnérabilité dans progress (CVE-2026-59689). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59686 Injection de commande OS dans progress (CVE-2026-59686)
injection de commande OS dans progress (CVE-2026-59686). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →