Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-19139 Vulnérabilité dans privilege-escalation (CVE-2026-19139)
vulnérabilité dans privilege-escalation (CVE-2026-19139). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19138 Vulnérabilité dans google (CVE-2026-19138)
vulnérabilité dans google (CVE-2026-19138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19062 Vulnérabilité dans sqli (CVE-2026-19062)
vulnérabilité dans sqli (CVE-2026-19062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16620 Vulnérabilité dans wordpress (CVE-2026-16620)
vulnérabilité dans wordpress (CVE-2026-16620). Les données peuvent être altérées par des attaquants.
CVE-2026-16619 Vulnérabilité dans wordpress (CVE-2026-16619)
vulnérabilité dans wordpress (CVE-2026-16619). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13399 Vulnérabilité dans wordpress (CVE-2026-13399)
vulnérabilité dans wordpress (CVE-2026-13399). Les données peuvent être altérées par des attaquants.
CVE-2026-12584 Vulnérabilité dans wordpress (CVE-2026-12584)
vulnérabilité dans wordpress (CVE-2026-12584). Les données peuvent être altérées par des attaquants.
CVE-2026-11803 Lecture hors limites dans CVE-2026-11803 (CVE-2026-11803)
vulnérabilité dans CVE-2026-11803 (CVE-2026-11803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10599 Vulnérabilité dans wordpress (CVE-2026-10599)
vulnérabilité dans wordpress (CVE-2026-10599). Les données peuvent être altérées par des attaquants.
CVE-2026-10524 Vulnérabilité dans wordpress (CVE-2026-10524)
vulnérabilité dans wordpress (CVE-2026-10524). Les données peuvent être altérées par des attaquants.
CVE-2024-39024 In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
CVE-2026-71488 Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
CVE-2026-64665 Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
CVE-2026-19111 Vulnérabilité dans Amazon aws (CVE-2026-19111)
vulnérabilité dans Amazon aws (CVE-2026-19111). Des informations confidentielles peuvent être exposées.
CVE-2026-68750 Vulnérabilité dans rrrene (CVE-2026-68750)
vulnérabilité dans rrrene (CVE-2026-68750). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68749 Vulnérabilité dans rrrene (CVE-2026-68749)
vulnérabilité dans rrrene (CVE-2026-68749). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53985 Vulnérabilité dans CVE-2026-53985 (CVE-2026-53985)
vulnérabilité dans CVE-2026-53985 (CVE-2026-53985). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53977 Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43622 Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3430 Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
CVE-2026-18427 Traversée de chemin dans CVE-2026-18427 (CVE-2026-18427)
traversée de chemin dans CVE-2026-18427 (CVE-2026-18427). Des informations confidentielles peuvent être exposées.
CVE-2026-18359 SSRF (Falsification de requête côté serveur) dans escriptorium (CVE-2026-18359)
SSRF dans escriptorium (CVE-2026-18359). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/documents/{pk}/imports/`.
CVE-2026-18277 Vulnérabilité dans escriptorium (CVE-2026-18277)
vulnérabilité dans escriptorium (CVE-2026-18277). Les données peuvent être altérées par des attaquants.
CVE-2026-18258 Vulnérabilité dans escriptorium (CVE-2026-18258)
vulnérabilité dans escriptorium (CVE-2026-18258). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66712 Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.8 versions.
CVE-2026-66711 XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66710 Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
Unauthenticated Local File Inclusion in e2pdf <= 1.32.40 versions.
CVE-2026-66708 Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
Unauthenticated Broken Access Control in Total Upkeep <= 1.17.2 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66702 Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
CVE-2026-66694 Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
CVE-2026-66690 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
CVE-2026-66664 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
CVE-2026-66663 Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66470 Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
Subscriber Broken Access Control in Frontend Admin by DynamiApps <= 3.29.10 versions.
CVE-2026-66457 Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
CVE-2026-66440 Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
CVE-2026-66439 Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
CVE-2026-65570 Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
Unauthenticated Bypass Vulnerability in Login with phone number <= 1.8.70 versions.
CVE-2026-65569 Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
Subscriber SQL Injection in WP Job Portal <= 2.5.6 versions.
CVE-2026-65565 Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
CVE-2026-65560 Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
CVE-2026-65559 Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
Shop manager Privilege Escalation in Order Delivery Date for WooCommerce <= 4.6.0 versions.
CVE-2026-65554 Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
Subscriber Broken Access Control in AnsPress – Question and answer 4.4.4 versions.
CVE-2026-65549 Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
CVE-2026-65547 Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
Subscriber SQL Injection in Creative Mail <= 1.6.9 versions.
CVE-2026-65545 Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
CVE-2026-65544 Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
CVE-2026-65543 Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.
Subscriber Sensitive Data Exposure in Vimeo <= 1.2.2 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →