Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-61960 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
|
| CVE-2026-28189 |
|
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.
Unauthenticated Arbitrary File Deletion in Participants Database <= 2.7.8.4 versions.
|
| CVE-2026-28188 |
|
Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions.
Unauthenticated Broken Access Control in Hydra Booking <= 1.2.2 versions.
|
| CVE-2026-28187 |
|
XSS (Cross-Site Scripting) dans CVE-2026-28187 (CVE-2026-28187)
XSS dans CVE-2026-28187 (CVE-2026-28187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28186 |
|
Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions.
Subscriber Broken Access Control in Travelfic Toolkit <= 1.5.1 versions.
|
| CVE-2026-28184 |
|
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
Subscriber SQL Injection in Form Maker by 10Web <= 1.15.44 versions.
|
| CVE-2026-28176 |
|
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
Unauthenticated PHP Object Injection in Booking Activities <= 1.18.4 versions.
|
| CVE-2026-28175 |
|
XSS (Cross-Site Scripting) dans CVE-2026-28175 (CVE-2026-28175)
XSS dans CVE-2026-28175 (CVE-2026-28175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28173 |
|
Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions.
Customer Arbitrary Content Deletion in WP Event SOlution <= 4.1.19 versions.
|
| CVE-2026-28170 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
|
| CVE-2026-28168 |
|
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
Subscriber SQL Injection in CubeWP <= 1.1.30 versions.
|
| CVE-2026-28161 |
|
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
Subscriber Privilege Escalation in Service Finder Booking <= 6.2 versions.
|
| CVE-2026-28158 |
|
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
|
| CVE-2026-28157 |
|
Subscriber Path Traversal in Do Lasso <= 358 versions.
Subscriber Path Traversal in Do Lasso <= 358 versions.
|
| CVE-2026-28156 |
|
Subscriber SQL Injection in Do Lasso <= 358 versions.
Subscriber SQL Injection in Do Lasso <= 358 versions.
|
| CVE-2026-28004 |
|
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
|
| CVE-2026-28003 |
|
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
|
| CVE-2026-28002 |
|
Injection SQL dans sqli (CVE-2026-28002)
injection SQL dans sqli (CVE-2026-28002). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27543 |
|
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
Unauthenticated Privilege Escalation in MStore API <= 4.20.0 versions.
|
| CVE-2026-27539 |
|
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
|
| CVE-2026-27538 |
|
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
Unauthenticated SQL Injection in WP Directory Kit <= 1.5.4 versions.
|
| CVE-2026-27536 |
|
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
|
| CVE-2026-27535 |
|
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
Subscriber Broken Access Control in Solace Extra <= 1.6.0 versions.
|
| CVE-2026-27380 |
|
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
Editor PHP Object Injection in Car Rental Manager <= 1.3.9 versions.
|
| CVE-2026-27345 |
|
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
Unauthenticated Broken Access Control in Taxi Booking Manager for WooCommerce <= 2.0.3 versions.
|
| CVE-2026-6471 |
|
Vulnérabilité dans postgresql (CVE-2026-6471)
vulnérabilité dans postgresql (CVE-2026-6471). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6464 |
|
Vulnérabilité dans postgresql (CVE-2026-6464)
vulnérabilité dans postgresql (CVE-2026-6464). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19385 |
|
Vulnérabilité dans postgresql (CVE-2026-19385)
vulnérabilité dans postgresql (CVE-2026-19385). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18408 |
|
Vulnérabilité dans postgresql (CVE-2026-18408)
vulnérabilité dans postgresql (CVE-2026-18408). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16239 |
|
Vulnérabilité dans postgresql (CVE-2026-16239)
vulnérabilité dans postgresql (CVE-2026-16239). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16238 |
|
Vulnérabilité dans postgresql (CVE-2026-16238)
vulnérabilité dans postgresql (CVE-2026-16238). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15742 |
|
Vulnérabilité dans postgresql (CVE-2026-15742)
vulnérabilité dans postgresql (CVE-2026-15742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15741 |
|
Injection SQL dans sqli (CVE-2026-15741)
injection SQL dans sqli (CVE-2026-15741). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14680 |
|
Vulnérabilité dans postgresql (CVE-2026-14680)
vulnérabilité dans postgresql (CVE-2026-14680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14679 |
|
Vulnérabilité dans postgresql (CVE-2026-14679)
vulnérabilité dans postgresql (CVE-2026-14679). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14677 |
|
Vulnérabilité dans postgresql (CVE-2026-14677)
vulnérabilité dans postgresql (CVE-2026-14677). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14676 |
|
Vulnérabilité dans postgresql (CVE-2026-14676)
vulnérabilité dans postgresql (CVE-2026-14676). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14671 |
|
Vulnérabilité dans postgresql (CVE-2026-14671)
vulnérabilité dans postgresql (CVE-2026-14671). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14670 |
|
Vulnérabilité dans postgresql (CVE-2026-14670)
vulnérabilité dans postgresql (CVE-2026-14670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14669 |
|
Vulnérabilité dans postgresql (CVE-2026-14669)
vulnérabilité dans postgresql (CVE-2026-14669). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14668 |
|
Vulnérabilité dans postgresql (CVE-2026-14668)
vulnérabilité dans postgresql (CVE-2026-14668). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14664 |
|
Vulnérabilité dans postgresql (CVE-2026-14664)
vulnérabilité dans postgresql (CVE-2026-14664). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14662 |
|
Vulnérabilité dans postgresql (CVE-2026-14662)
vulnérabilité dans postgresql (CVE-2026-14662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73625 |
|
Injection de commande OS dans CVE-2026-73625 (CVE-2026-73625)
injection de commande OS dans CVE-2026-73625 (CVE-2026-73625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73629 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73629 (CVE-2026-73629)
SSRF dans CVE-2026-73629 (CVE-2026-73629). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73617 |
|
Vulnérabilité dans CVE-2026-73617 (CVE-2026-73617)
vulnérabilité dans CVE-2026-73617 (CVE-2026-73617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73615 |
|
Vulnérabilité dans CVE-2026-73615 (CVE-2026-73615)
vulnérabilité dans CVE-2026-73615 (CVE-2026-73615). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73624 |
|
Vulnérabilité dans CVE-2026-73624 (CVE-2026-73624)
vulnérabilité dans CVE-2026-73624 (CVE-2026-73624). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73614 |
|
Vulnérabilité dans CVE-2026-73614 (CVE-2026-73614)
vulnérabilité dans CVE-2026-73614 (CVE-2026-73614). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73623 |
|
Injection de commande OS dans CVE-2026-73623 (CVE-2026-73623)
injection de commande OS dans CVE-2026-73623 (CVE-2026-73623). L'exploitation peut entraîner la prise de contrôle totale du système.
|