Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57624 |
|
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
Unauthenticated Remote Code Execution (RCE) in Blocksy Companion Pro <= 2.1.46 versions.
|
| CVE-2026-57349 |
|
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
|
| CVE-2026-57623 |
|
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
Unauthenticated Arbitrary Code Execution in W3 Total Cache <= 2.9.4 versions.
|
| CVE-2026-57350 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
|
| CVE-2026-57621 |
|
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
Unauthenticated PHP Object Injection in Booktics <= 1.0.21 versions.
|
| CVE-2026-57355 |
|
Subscriber Broken Access Control in Classified Listing <= 5.4.2 versions.
Subscriber Broken Access Control in Classified Listing <= 5.4.2 versions.
|
| CVE-2026-57361 |
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.2.5 versions.
|
| CVE-2026-57354 |
|
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
|
| CVE-2026-57351 |
|
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in HandL UTM Grabber <= 2.9.2 versions.
|
| CVE-2026-57352 |
|
Vulnérabilité dans CVE-2026-57352 (CVE-2026-57352)
vulnérabilité dans CVE-2026-57352 (CVE-2026-57352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57348 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Paid Member Subscriptions <= 3.0.4 versions.
|
| CVE-2026-49779 |
|
Customer Path Traversal in Tax Exempt for WooCommerce <= 1.9.3 versions.
Customer Path Traversal in Tax Exempt for WooCommerce <= 1.9.3 versions.
|
| CVE-2026-57344 |
|
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
|
| CVE-2026-39448 |
|
Unauthenticated Broken Access Control in NOWPayments for WooCommerce <= 1.4.0 versions.
Unauthenticated Broken Access Control in NOWPayments for WooCommerce <= 1.4.0 versions.
|
| CVE-2026-42382 |
|
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
Unauthenticated Local File Inclusion in Audrey <= 1.5 versions.
|
| CVE-2026-57345 |
|
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
|
| CVE-2026-27430 |
|
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
|
| CVE-2026-56037 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-56037)
vulnérabilité dans deserialization (CVE-2026-56037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57347 |
|
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
Subscriber Sensitive Data Exposure in Hotel Booking Lite <= 6.0.3 versions.
|
| CVE-2026-27419 |
|
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
Subscriber Arbitrary File Upload in Zegen <= 1.1.9 versions.
|
| CVE-2026-27414 |
|
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
Contributor PHP Object Injection in Werkstatt <= 4.8.3 versions.
|
| CVE-2026-57343 |
|
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-27408 |
|
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
|
| CVE-2026-27060 |
|
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
Contributor PHP Object Injection in ARMember Premium <= 7.0 versions.
|
| CVE-2026-57342 |
|
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
|
| CVE-2026-27426 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27426 (CVE-2026-27426)
XSS dans CVE-2026-27426 (CVE-2026-27426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-27402)
XSS dans wordpress (CVE-2026-27402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27436 |
|
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
Editor Arbitrary Code Execution in Five Star Business Profile and Schema <= 2.3.19 versions.
|
| CVE-2026-27404 |
|
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
|
| CVE-2026-27433 |
|
Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
Unauthenticated Broken Access Control in Motors <= 5.6.80 versions.
|
| CVE-2026-27425 |
|
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
|
| CVE-2026-27412 |
|
Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
Unauthenticated Local File Inclusion in Pearl - Corporate Business <= 3.4.10 versions.
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2026-11946 |
|
Vulnérabilité dans CVE-2026-11946 (CVE-2026-11946)
vulnérabilité dans CVE-2026-11946 (CVE-2026-11946). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69154)
XSS dans wordpress (CVE-2025-69154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69153 |
|
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
|
| CVE-2026-14449 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14449 (CVE-2026-14449)
XSS dans CVE-2026-14449 (CVE-2026-14449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69133 |
|
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
Subscriber Local File Inclusion in Tourmaster <= 5.4.5 versions.
|
| CVE-2025-69134 |
|
Vulnérabilité dans wordpress (CVE-2025-69134)
vulnérabilité dans wordpress (CVE-2025-69134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-66076 |
|
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
Unauthenticated Broken Access Control in Woostify Sites Library <= 1.6.2 versions.
|
| CVE-2025-69094 |
|
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
Subscriber SQL Injection in Unicamp <= 2.2.2 versions.
|
| CVE-2025-69132 |
|
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
Subscriber Sensitive Data Exposure in Corpkit <= 1.0.5 versions.
|
| CVE-2025-69152 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69152)
XSS dans wordpress (CVE-2025-69152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-58902 |
|
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
Unauthenticated Local File Inclusion in Lighthouse <= 1.2.12 versions.
|
| ROOT-APP-MAVEN-CVE-2026-40992 |
|
Vulnérabilité dans io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992)
vulnérabilité dans io.root.org.springframework.boot:spring-boot-autoconfigure (ROOT-APP-MAVEN-CVE-2026-40992). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3-root.io.3, 4.0.6-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2026-41001 |
|
Vulnérabilité dans io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001)
vulnérabilité dans io.root.org.springframework.boot:spring-boot (ROOT-APP-MAVEN-CVE-2026-41001). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.5.3-root.io.1, 3.5.3-root.io.2, 3.5.3-root.io.3, 4.0.6-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-53489 |
|
Vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489)
vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53489). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.2.4-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-53488 |
|
Vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488)
vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53488). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.2.4-root.io.1` ou plus.
|
| ROOT-APP-GOBINARY-CVE-2026-53492 |
|
Vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492)
vulnérabilité dans rootio-github.com/containerd/containerd/v2 (ROOT-APP-GOBINARY-CVE-2026-53492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `v2.2.4-root.io.1` ou plus.
|