Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66611 |
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
| CVE-2026-66615 |
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
| CVE-2026-66607 |
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
| CVE-2026-66604 |
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-66606 |
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
| CVE-2026-66597 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
| CVE-2026-66598 |
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
| CVE-2026-66582 |
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-66581 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
| CVE-2026-66590 |
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
| CVE-2026-28150 |
|
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
|
| CVE-2025-15637 |
|
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
|
| CVE-2026-73198 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
|
| CVE-2026-73197 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
|
| CVE-2026-13097 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13097)
vulnérabilité dans privilege-escalation (CVE-2026-13097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18917 |
|
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
|
| CVE-2026-14951 |
|
CSRF dans CVE-2026-14951 (CVE-2026-14951)
vulnérabilité dans CVE-2026-14951 (CVE-2026-14951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14952 |
|
Vulnérabilité dans CVE-2026-14952 (CVE-2026-14952)
vulnérabilité dans CVE-2026-14952 (CVE-2026-14952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14946 |
|
Téléversement de fichier dangereux dans CVE-2026-14946 (CVE-2026-14946)
vulnérabilité dans CVE-2026-14946 (CVE-2026-14946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14947 |
|
Vulnérabilité dans path-traversal (CVE-2026-14947)
vulnérabilité dans path-traversal (CVE-2026-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14948 |
|
Vulnérabilité dans CVE-2026-14948 (CVE-2026-14948)
vulnérabilité dans CVE-2026-14948 (CVE-2026-14948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75963 |
|
Vulnérabilité dans wordpress (CVE-2026-75963)
vulnérabilité dans wordpress (CVE-2026-75963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76795 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-76795 (CVE-2026-76795)
SSRF dans CVE-2026-76795 (CVE-2026-76795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76783 |
|
Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76762 |
|
Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76928 |
|
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
X.509IF protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76886 |
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76880 |
|
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
RRC protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76879 |
|
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
C12.22 protocol dissector crash in 4.6.0 to 4.6.7 and 4.4.0 to 4.4.18 allows denial of service
|
| CVE-2026-76761 |
|
Injection de commande dans CVE-2026-76761 (CVE-2026-76761)
injection de commande dans CVE-2026-76761 (CVE-2026-76761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76760 |
|
Vulnérabilité dans c (CVE-2026-76760)
vulnérabilité dans c (CVE-2026-76760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76832 |
|
Traversée de chemin dans path-traversal (CVE-2026-76832)
traversée de chemin dans path-traversal (CVE-2026-76832). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76591 |
|
Vulnérabilité dans CVE-2026-76591 (CVE-2026-76591)
vulnérabilité dans CVE-2026-76591 (CVE-2026-76591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76403 |
|
Vulnérabilité dans splunk (CVE-2026-76403)
vulnérabilité dans splunk (CVE-2026-76403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76402 |
|
SSRF (Falsification de requête côté serveur) dans splunk (CVE-2026-76402)
SSRF dans splunk (CVE-2026-76402). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76399 |
|
Vulnérabilité dans splunk (CVE-2026-76399)
vulnérabilité dans splunk (CVE-2026-76399). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76397 |
|
Vulnérabilité dans splunk (CVE-2026-76397)
vulnérabilité dans splunk (CVE-2026-76397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76396 |
|
Élévation de privilèges dans splunk (CVE-2026-76396)
vulnérabilité dans splunk (CVE-2026-76396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76395 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-76395)
vulnérabilité dans deserialization (CVE-2026-76395). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76394 |
|
Vulnérabilité dans splunk (CVE-2026-76394)
vulnérabilité dans splunk (CVE-2026-76394). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76391 |
|
Autorisation incorrecte dans splunk (CVE-2026-76391)
vulnérabilité dans splunk (CVE-2026-76391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76389 |
|
SSRF (Falsification de requête côté serveur) dans cisco (CVE-2026-76389)
SSRF dans cisco (CVE-2026-76389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76388 |
|
Vulnérabilité dans splunk (CVE-2026-76388)
vulnérabilité dans splunk (CVE-2026-76388). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76387 |
|
Vulnérabilité dans splunk (CVE-2026-76387)
vulnérabilité dans splunk (CVE-2026-76387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76362 |
|
Vulnérabilité dans splunk (CVE-2026-76362)
vulnérabilité dans splunk (CVE-2026-76362). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76357 |
|
Traversée de chemin dans splunk (CVE-2026-76357)
traversée de chemin dans splunk (CVE-2026-76357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76356 |
|
Vulnérabilité dans splunk (CVE-2026-76356)
vulnérabilité dans splunk (CVE-2026-76356). L'exploitation peut entraîner la prise de contrôle totale du système.
|