Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : xss Effacer
ID Titre
CVE-2026-18988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18988)
XSS dans wordpress (CVE-2026-18988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-11425 XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62293 Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19230 XSS (Cross-Site Scripting) dans CVE-2026-19230 (CVE-2026-19230)
XSS dans CVE-2026-19230 (CVE-2026-19230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64638 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17596 XSS (Cross-Site Scripting) dans CVE-2026-17596 (CVE-2026-17596)
XSS dans CVE-2026-17596 (CVE-2026-17596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48093 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2026-19209 XSS (Cross-Site Scripting) dans c (CVE-2026-19209)
XSS dans c (CVE-2026-19209). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19207 XSS (Cross-Site Scripting) dans CVE-2026-19207 (CVE-2026-19207)
XSS dans CVE-2026-19207 (CVE-2026-19207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66494 XSS (Cross-Site Scripting) dans CVE-2026-66494 (CVE-2026-66494)
XSS dans CVE-2026-66494 (CVE-2026-66494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48094 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48094)
XSS dans wordpress (CVE-2026-48094). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
CVE-2026-54217 Vulnérabilité dans CVE-2026-54217 (CVE-2026-54217)
vulnérabilité dans CVE-2026-54217 (CVE-2026-54217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54216 XSS (Cross-Site Scripting) dans CVE-2026-54216 (CVE-2026-54216)
XSS dans CVE-2026-54216 (CVE-2026-54216). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54208 Vulnérabilité dans CVE-2026-54208 (CVE-2026-54208)
vulnérabilité dans CVE-2026-54208 (CVE-2026-54208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15032 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15032)
XSS dans wordpress (CVE-2026-15032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14331 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14331)
XSS dans wordpress (CVE-2026-14331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12801 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12801)
XSS dans wordpress (CVE-2026-12801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70332 XSS (Cross-Site Scripting) dans ssrf (CVE-2026-70332)
XSS dans ssrf (CVE-2026-70332). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71447 XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71445 XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71446 XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19110 XSS (Cross-Site Scripting) dans CVE-2026-19110 (CVE-2026-19110)
XSS dans CVE-2026-19110 (CVE-2026-19110). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71497 XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
CVE-2026-54717 XSS (Cross-Site Scripting) dans silverstripe/cms (CVE-2026-54717)
XSS dans silverstripe/cms (CVE-2026-54717). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.1` ou plus.
CVE-2026-66829 Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66843 Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66711 XSS (Cross-Site Scripting) dans CVE-2026-66711 (CVE-2026-66711)
XSS dans CVE-2026-66711 (CVE-2026-66711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66703 Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
Contributor Cross Site Scripting (XSS) in MailOptin <= 1.2.78.0 versions.
CVE-2026-66705 Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
CVE-2026-66707 Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WooCommerce <= 3.7.5 versions.
CVE-2026-66706 Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
Author Cross Site Scripting (XSS) in Subscribe to Comments <= 2.3.1 versions.
CVE-2026-66702 Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Rank Math SEO <= 1.0.274.1 versions.
CVE-2026-66690 Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.5 versions.
CVE-2026-66694 Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Thrive Architect <= 10.9.3.1 versions.
CVE-2026-66688 Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
Contributor Cross Site Scripting (XSS) in Ultimate Addons for Elementor <= 1.45.2 versions.
CVE-2026-66664 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.0 versions.
CVE-2026-66457 Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Events Manager <= 7.4.1 versions.
CVE-2026-66663 Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-66440 Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in WPIDE – File Manager & Code Editor <= 3.5.7 versions.
CVE-2026-66439 Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Advanced AJAX Product Filters <= 3.2.0.3 versions.
CVE-2026-65560 Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
Unauthenticated Cross Site Scripting (XSS) in Houzez Property Feed <= 2.5.48 versions.
CVE-2026-65565 Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Survey Maker <= 5.2.3.3 versions.
CVE-2026-65545 Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
Unauthenticated Cross Site Scripting (XSS) in AI Engine <= 3.6.8 versions.
CVE-2026-65544 Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
Unauthenticated Cross Site Scripting (XSS) in Super Socializer <= 7.14.5 versions.
CVE-2026-65517 Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Easy PayPal Buy Now Button <= 2.0.4 versions.
CVE-2026-65513 Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Simply Schedule Appointments <= 1.6.12.10 versions.
CVE-2026-65509 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 7.5.1 versions.
CVE-2026-65515 Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
Unauthenticated Cross Site Scripting (XSS) in AffiliateWP <= 2.35.0 versions.
CVE-2026-61963 Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.
Unauthenticated Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.38 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →