Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18988 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18988)
XSS dans wordpress (CVE-2026-18988). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48026 |
|
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
|
| CVE-2026-11425 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62293 |
|
Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19230 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19230 (CVE-2026-19230)
XSS dans CVE-2026-19230 (CVE-2026-19230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64638 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-17596 (CVE-2026-17596)
XSS dans CVE-2026-17596 (CVE-2026-17596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48093 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
|
| CVE-2026-19209 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-19209)
XSS dans c (CVE-2026-19209). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19207 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19207 (CVE-2026-19207)
XSS dans CVE-2026-19207 (CVE-2026-19207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66494 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66494 (CVE-2026-66494)
XSS dans CVE-2026-66494 (CVE-2026-66494). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48094)
XSS dans wordpress (CVE-2026-48094). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-54217 |
|
Vulnérabilité dans CVE-2026-54217 (CVE-2026-54217)
vulnérabilité dans CVE-2026-54217 (CVE-2026-54217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54216 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54216 (CVE-2026-54216)
XSS dans CVE-2026-54216 (CVE-2026-54216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54208 |
|
Vulnérabilité dans CVE-2026-54208 (CVE-2026-54208)
vulnérabilité dans CVE-2026-54208 (CVE-2026-54208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15032 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15032)
XSS dans wordpress (CVE-2026-15032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14331 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14331)
XSS dans wordpress (CVE-2026-14331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12801 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12801)
XSS dans wordpress (CVE-2026-12801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70332 |
|
XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71447 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71445 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19110 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-54717 |
|
XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66711 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66703 |
|
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-66707 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
|
| CVE-2026-66706 |
|
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
|
| CVE-2026-66702 |
|
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
|
| CVE-2026-66690 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
|
| CVE-2026-66694 |
|
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
|
| CVE-2026-66688 |
|
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
|
| CVE-2026-66664 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
|
| CVE-2026-66457 |
|
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
|
| CVE-2026-66663 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
|
| CVE-2026-66440 |
|
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
|
| CVE-2026-66439 |
|
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
|
| CVE-2026-65560 |
|
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
|
| CVE-2026-65565 |
|
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
|
| CVE-2026-65545 |
|
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
|
| CVE-2026-65544 |
|
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
|
| CVE-2026-65517 |
|
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
|
| CVE-2026-65513 |
|
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
|
| CVE-2026-65509 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
|
| CVE-2026-65515 |
|
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
|
| CVE-2026-61963 |
|
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
|