Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-65454 Contributor SQL Injection in Quiz And Survey Master <= 11.2.0 versions.
Contributor SQL Injection in Quiz And Survey Master <= 11.2.0 versions.
CVE-2026-65450 Contributor SQL Injection in MapSVG <= 8.14.0 versions.
Contributor SQL Injection in MapSVG <= 8.14.0 versions.
CVE-2026-61943 Unauthenticated Broken Access Control in WPDM – Premium Packages <= 6.2.0 versions.
Unauthenticated Broken Access Control in WPDM – Premium Packages <= 6.2.0 versions.
CVE-2026-64808 Vulnérabilité dans jetbrains (CVE-2026-64808)
vulnérabilité dans jetbrains (CVE-2026-64808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64804 Vulnérabilité dans jetbrains (CVE-2026-64804)
vulnérabilité dans jetbrains (CVE-2026-64804). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64815 Injection de code dans jetbrains (CVE-2026-64815)
injection de code dans jetbrains (CVE-2026-64815). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64805 Vulnérabilité dans jetbrains (CVE-2026-64805)
vulnérabilité dans jetbrains (CVE-2026-64805). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64803 Injection de code dans jetbrains (CVE-2026-64803)
injection de code dans jetbrains (CVE-2026-64803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59547 Vulnérabilité dans CVE-2026-59547 (CVE-2026-59547)
vulnérabilité dans CVE-2026-59547 (CVE-2026-59547). Les données peuvent être altérées par des attaquants.
CVE-2026-64807 Vulnérabilité dans jetbrains (CVE-2026-64807)
vulnérabilité dans jetbrains (CVE-2026-64807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64814 Vulnérabilité dans jetbrains (CVE-2026-64814)
vulnérabilité dans jetbrains (CVE-2026-64814). Des informations confidentielles peuvent être exposées.
CVE-2026-64806 Vulnérabilité dans jetbrains (CVE-2026-64806)
vulnérabilité dans jetbrains (CVE-2026-64806). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59554 Unauthenticated Broken Authentication in Ziina <= 1.2.21 versions.
Unauthenticated Broken Authentication in Ziina <= 1.2.21 versions.
CVE-2026-61944 Unauthenticated Cross Site Scripting (XSS) in Bookly <= 27.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Bookly <= 27.7 versions.
CVE-2026-61954 Unauthenticated Broken Access Control in PayU India <= 3.8.9 versions.
Unauthenticated Broken Access Control in PayU India <= 3.8.9 versions.
CVE-2026-64811 Vulnérabilité dans jetbrains (CVE-2026-64811)
vulnérabilité dans jetbrains (CVE-2026-64811). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64802 Injection de code dans jetbrains (CVE-2026-64802)
injection de code dans jetbrains (CVE-2026-64802). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61947 XSS (Cross-Site Scripting) dans CVE-2026-61947 (CVE-2026-61947)
XSS dans CVE-2026-61947 (CVE-2026-61947). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64809 Vulnérabilité dans jetbrains (CVE-2026-64809)
vulnérabilité dans jetbrains (CVE-2026-64809). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57769 Unauthenticated Cross Site Scripting (XSS) in Grand Photography <= 5.7.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Grand Photography <= 5.7.8 versions.
CVE-2026-57699 Subscriber Cross Site Scripting (XSS) in Slider Pro <= 4.8.13 versions.
Subscriber Cross Site Scripting (XSS) in Slider Pro <= 4.8.13 versions.
CVE-2026-57428 Unauthenticated Cross Site Scripting (XSS) in Sprout Clients <= 3.2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Sprout Clients <= 3.2.3 versions.
CVE-2026-59541 Subscriber Privilege Escalation in WP BASE Booking <= 6.3.1 versions.
Subscriber Privilege Escalation in WP BASE Booking <= 6.3.1 versions.
CVE-2026-57785 Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in ApusListing <= 1.2.63 versions.
CVE-2026-57701 Unauthenticated Cross Site Scripting (XSS) in Real Estate Manager Pro <= 12.8.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate Manager Pro <= 12.8.5 versions.
CVE-2026-57696 Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
Contributor Arbitrary File Deletion in Picture Gallery <= 1.6.5 versions.
CVE-2026-57809 Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.34.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.34.0 versions.
CVE-2026-57767 Unauthenticated Cross Site Scripting (XSS) in WP Google Maps Pro <= 10.1.02 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Google Maps Pro <= 10.1.02 versions.
CVE-2026-59512 XSS (Cross-Site Scripting) dans CVE-2026-59512 (CVE-2026-59512)
XSS dans CVE-2026-59512 (CVE-2026-59512). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59542 Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
Subscriber Arbitrary File Deletion in Kali Forms <= 2.4.18 versions.
CVE-2026-57626 CSRF dans csrf (CVE-2026-57626)
vulnérabilité dans csrf (CVE-2026-57626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57735 Unauthenticated Cross Site Scripting (XSS) in Breakdance <= 2.7.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Breakdance <= 2.7.1 versions.
CVE-2026-59517 Unauthenticated Cross Site Scripting (XSS) in Easy Form Builder <= 4.0.12 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy Form Builder <= 4.0.12 versions.
CVE-2026-57427 Unauthenticated Cross Site Scripting (XSS) in Download Monitor - WPForms Lock <= 1.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Download Monitor - WPForms Lock <= 1.0.4 versions.
CVE-2026-57704 Unauthenticated Cross Site Scripting (XSS) in Smart Manager <= 8.90.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Smart Manager <= 8.90.0 versions.
CVE-2026-59545 Unauthenticated Broken Authentication in miniOrange Discord Integration <= 2.2.4 versions.
Unauthenticated Broken Authentication in miniOrange Discord Integration <= 2.2.4 versions.
CVE-2026-57374 Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.7 versions.
CVE-2026-25405 Contributor SQL Injection in eRoom <= 1.7.1 versions.
Contributor SQL Injection in eRoom <= 1.7.1 versions.
CVE-2026-57397 Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
CVE-2026-57367 Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions.
Subscriber Broken Access Control in WP Booking System < 5.12.8.1 versions.
CVE-2026-57370 XSS (Cross-Site Scripting) dans CVE-2026-57370 (CVE-2026-57370)
XSS dans CVE-2026-57370 (CVE-2026-57370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24552 Contributor SQL Injection in Create by Mediavine <= 2.5.3 versions.
Contributor SQL Injection in Create by Mediavine <= 2.5.3 versions.
CVE-2026-65755 Vulnérabilité dans CVE-2026-65755 (CVE-2026-65755)
vulnérabilité dans CVE-2026-65755 (CVE-2026-65755). Des informations confidentielles peuvent être exposées.
CVE-2026-65754 ReReplacer XML include paths could read files outside the site directory.
ReReplacer XML include paths could read files outside the site directory.
CVE-2026-64611 Vulnérabilité dans dos (CVE-2026-64611)
vulnérabilité dans dos (CVE-2026-64611). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16745 Vulnérabilité dans privilege-escalation (CVE-2026-16745)
vulnérabilité dans privilege-escalation (CVE-2026-16745). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65757 Vulnérabilité dans csrf (CVE-2026-65757)
vulnérabilité dans csrf (CVE-2026-65757). Des informations confidentielles peuvent être exposées.
CVE-2026-65430 MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
CVE-2026-64876 Vulnérabilité dans csrf (CVE-2026-64876)
vulnérabilité dans csrf (CVE-2026-64876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64799 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64799)
SSRF dans ssrf (CVE-2026-64799). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →