Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : xss Effacer
ID Titre
CVE-2026-5738 XSS (Cross-Site Scripting) dans CVE-2026-5738 (CVE-2026-5738)
XSS dans CVE-2026-5738 (CVE-2026-5738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11747 XSS (Cross-Site Scripting) dans CVE-2026-11747 (CVE-2026-11747)
XSS dans CVE-2026-11747 (CVE-2026-11747). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5218 Vulnérabilité dans CVE-2026-5218 (CVE-2026-5218)
vulnérabilité dans CVE-2026-5218 (CVE-2026-5218). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-59354 Vulnérabilité dans ssrf (CVE-2026-59354)
vulnérabilité dans ssrf (CVE-2026-59354). Des informations confidentielles peuvent être exposées.
CVE-2026-78333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78333)
XSS dans wordpress (CVE-2026-78333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77989 XSS (Cross-Site Scripting) dans csharp (CVE-2026-77989)
XSS dans csharp (CVE-2026-77989). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47665 XSS (Cross-Site Scripting) dans CVE-2026-47665 (CVE-2026-47665)
XSS dans CVE-2026-47665 (CVE-2026-47665). Des informations confidentielles peuvent être exposées.
CVE-2026-47666 XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
CVE-2026-75331 Téléversement de fichier dangereux dans CVE-2026-75331 (CVE-2026-75331)
vulnérabilité dans CVE-2026-75331 (CVE-2026-75331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65930 XSS (Cross-Site Scripting) dans CVE-2026-65930 (CVE-2026-65930)
XSS dans CVE-2026-65930 (CVE-2026-65930). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63360 XSS (Cross-Site Scripting) dans CVE-2026-63360 (CVE-2026-63360)
XSS dans CVE-2026-63360 (CVE-2026-63360). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16809 XSS (Cross-Site Scripting) dans CVE-2026-16809 (CVE-2026-16809)
XSS dans CVE-2026-16809 (CVE-2026-16809). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39275 XSS (Cross-Site Scripting) dans CVE-2026-39275 (CVE-2026-39275)
XSS dans CVE-2026-39275 (CVE-2026-39275). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15973 XSS (Cross-Site Scripting) dans c (CVE-2026-15973)
XSS dans c (CVE-2026-15973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54606 XSS (Cross-Site Scripting) dans suneditor (CVE-2026-54606)
XSS dans suneditor (CVE-2026-54606). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /poc.js`. Atténuation : mise à jour vers `3.1.4` ou plus.
CVE-2026-5092 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5092)
XSS dans wordpress (CVE-2026-5092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2388 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2388)
XSS dans wordpress (CVE-2026-2388). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6178 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6178)
XSS dans wordpress (CVE-2026-6178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3002 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3002)
XSS dans wordpress (CVE-2026-3002). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18331 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19760 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-19226 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19226)
XSS dans wordpress (CVE-2026-19226). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55805 XSS (Cross-Site Scripting) dans drupal (CVE-2026-55805)
XSS dans drupal (CVE-2026-55805). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15917 XSS (Cross-Site Scripting) dans drupal (CVE-2026-15917)
XSS dans drupal (CVE-2026-15917). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16640 XSS (Cross-Site Scripting) dans drupal (CVE-2026-16640)
XSS dans drupal (CVE-2026-16640). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16638 XSS (Cross-Site Scripting) dans drupal (CVE-2026-16638)
XSS dans drupal (CVE-2026-16638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38466 Vulnérabilité dans CVE-2026-38466 (CVE-2026-38466)
vulnérabilité dans CVE-2026-38466 (CVE-2026-38466). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38469 Vulnérabilité dans CVE-2026-38469 (CVE-2026-38469)
vulnérabilité dans CVE-2026-38469 (CVE-2026-38469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38472 Vulnérabilité dans c (CVE-2026-38472)
vulnérabilité dans c (CVE-2026-38472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38465 Vulnérabilité dans CVE-2026-38465 (CVE-2026-38465)
vulnérabilité dans CVE-2026-38465 (CVE-2026-38465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38473 Vulnérabilité dans CVE-2026-38473 (CVE-2026-38473)
vulnérabilité dans CVE-2026-38473 (CVE-2026-38473). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79793 XSS (Cross-Site Scripting) dans CVE-2026-79793 (CVE-2026-79793)
XSS dans CVE-2026-79793 (CVE-2026-79793). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79670 Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-79663 XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77996 XSS (Cross-Site Scripting) dans CVE-2026-77996 (CVE-2026-77996)
XSS dans CVE-2026-77996 (CVE-2026-77996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18547 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76128 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76128)
XSS dans wordpress (CVE-2026-76128). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-78563 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66882 XSS (Cross-Site Scripting) dans CVE-2026-66882 (CVE-2026-66882)
XSS dans CVE-2026-66882 (CVE-2026-66882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18512 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18512)
XSS dans wordpress (CVE-2026-18512). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18100 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →