Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : javascript Effacer
ID Titre
CVE-2026-38466 Vulnérabilité dans CVE-2026-38466 (CVE-2026-38466)
vulnérabilité dans CVE-2026-38466 (CVE-2026-38466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38473 Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38465 Vulnérabilité dans CVE-2026-38465 (CVE-2026-38465)
vulnérabilité dans CVE-2026-38465 (CVE-2026-38465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38469 Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38472 Vulnérabilité dans c (CVE-2026-38472)
vulnérabilité dans c (CVE-2026-38472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74932 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-55609 Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-79773 Traversée de chemin dans CVE-2026-79773 (CVE-2026-79773)
traversée de chemin dans CVE-2026-79773 (CVE-2026-79773). Des informations confidentielles peuvent être exposées.
CVE-2026-55553 Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
CVE-2026-79670 Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79663 XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18547 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-18100 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78638 Traversée de chemin dans path-traversal (CVE-2026-78638)
traversée de chemin dans path-traversal (CVE-2026-78638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78637 Vulnérabilité dans CVE-2026-78637 (CVE-2026-78637)
vulnérabilité dans CVE-2026-78637 (CVE-2026-78637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56704 XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77384 Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71503 XSS (Cross-Site Scripting) dans CVE-2026-71503 (CVE-2026-71503)
XSS dans CVE-2026-71503 (CVE-2026-71503). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76837 XSS (Cross-Site Scripting) dans CVE-2026-76837 (CVE-2026-76837)
XSS dans CVE-2026-76837 (CVE-2026-76837). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PATCH /api/user/account/`.
CVE-2026-78414 XSS (Cross-Site Scripting) dans CVE-2026-78414 (CVE-2026-78414)
XSS dans CVE-2026-78414 (CVE-2026-78414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78391 XSS (Cross-Site Scripting) dans CVE-2026-78391 (CVE-2026-78391)
XSS dans CVE-2026-78391 (CVE-2026-78391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39915 Vulnérabilité dans CVE-2026-39915 (CVE-2026-39915)
vulnérabilité dans CVE-2026-39915 (CVE-2026-39915). Des informations confidentielles peuvent être exposées.
CVE-2026-17033 XSS (Cross-Site Scripting) dans CVE-2026-17033 (CVE-2026-17033)
XSS dans CVE-2026-17033 (CVE-2026-17033). Des informations confidentielles peuvent être exposées.
CVE-2026-76842 Traversée de chemin dans CVE-2026-76842 (CVE-2026-76842)
traversée de chemin dans CVE-2026-76842 (CVE-2026-76842). Des informations confidentielles peuvent être exposées.
CVE-2026-76845 Vulnérabilité dans CVE-2026-76845 (CVE-2026-76845)
vulnérabilité dans CVE-2026-76845 (CVE-2026-76845). Les données peuvent être altérées par des attaquants.
CVE-2026-78337 Téléversement de fichier dangereux dans CVE-2026-78337 (CVE-2026-78337)
vulnérabilité dans CVE-2026-78337 (CVE-2026-78337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76172 Vulnérabilité dans CVE-2026-76172 (CVE-2026-76172)
vulnérabilité dans CVE-2026-76172 (CVE-2026-76172). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75931 Vulnérabilité dans CVE-2026-75931 (CVE-2026-75931)
vulnérabilité dans CVE-2026-75931 (CVE-2026-75931). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75975 Vulnérabilité dans CVE-2026-75975 (CVE-2026-75975)
vulnérabilité dans CVE-2026-75975 (CVE-2026-75975). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75899 Vulnérabilité dans CVE-2026-75899 (CVE-2026-75899)
vulnérabilité dans CVE-2026-75899 (CVE-2026-75899). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-78213 XSS (Cross-Site Scripting) dans CVE-2026-78213 (CVE-2026-78213)
XSS dans CVE-2026-78213 (CVE-2026-78213). Des informations confidentielles peuvent être exposées.
CVE-2026-78179 Injection de code dans CVE-2026-78179 (CVE-2026-78179)
injection de code dans CVE-2026-78179 (CVE-2026-78179). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78178 Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78208 exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
CVE-2026-78209 exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
CVE-2026-78206 exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
CVE-2026-5388 Vulnérabilité dans CVE-2026-5388 (CVE-2026-5388)
vulnérabilité dans CVE-2026-5388 (CVE-2026-5388). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4671 justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
CVE-2026-66917 XSS (Cross-Site Scripting) dans csharp (CVE-2026-66917)
XSS dans csharp (CVE-2026-66917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76789 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16260 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53529 XSS (Cross-Site Scripting) dans CVE-2026-53529 (CVE-2026-53529)
XSS dans CVE-2026-53529 (CVE-2026-53529). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69236 XSS (Cross-Site Scripting) dans CVE-2026-69236 (CVE-2026-69236)
XSS dans CVE-2026-69236 (CVE-2026-69236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69231 XSS (Cross-Site Scripting) dans CVE-2026-69231 (CVE-2026-69231)
XSS dans CVE-2026-69231 (CVE-2026-69231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69232 XSS (Cross-Site Scripting) dans CVE-2026-69232 (CVE-2026-69232)
XSS dans CVE-2026-69232 (CVE-2026-69232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69234 XSS (Cross-Site Scripting) dans CVE-2026-69234 (CVE-2026-69234)
XSS dans CVE-2026-69234 (CVE-2026-69234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77811 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
CVE-2026-77414 Injection de code dans jsonata (CVE-2026-77414)
injection de code dans jsonata (CVE-2026-77414). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``hasOwnProperty``. Atténuation : mise à jour vers `1.8.8` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →