Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64823 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64823 (CVE-2026-64823)
XSS dans CVE-2026-64823 (CVE-2026-64823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28315 |
|
XSS (Cross-Site Scripting) dans solarwinds (CVE-2026-28315)
XSS dans solarwinds (CVE-2026-28315). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64628 (CVE-2026-64628)
XSS dans CVE-2026-64628 (CVE-2026-64628). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15145)
XSS dans wordpress (CVE-2026-15145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11767 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15782 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15782)
XSS dans wordpress (CVE-2026-15782). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15156 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15156)
XSS dans wordpress (CVE-2026-15156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-37508 |
|
XSS (Cross-Site Scripting) dans hcltech (CVE-2023-37508)
XSS dans hcltech (CVE-2023-37508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59729 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59729)
XSS dans astro (CVE-2026-59729). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``INVALID_ATTR_NAME_CHAR``. Atténuation : mise à jour vers `7.0.6` ou plus.
|
| CVE-2026-59727 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-59727)
XSS dans astro (CVE-2026-59727). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``attrs``. Atténuation : mise à jour vers `7.0.4` ou plus.
|
| CVE-2026-51025 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51025 (CVE-2026-51025)
XSS dans CVE-2026-51025 (CVE-2026-51025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12900 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12900)
XSS dans wordpress (CVE-2026-12900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73422 |
|
XSS (Cross-Site Scripting) dans astro (CVE-2026-73422)
XSS dans astro (CVE-2026-73422). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``duration``. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-44230 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44230)
XSS dans bestpractical (CVE-2026-44230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44229 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44229)
XSS dans bestpractical (CVE-2026-44229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60028 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60028 (CVE-2026-60028)
XSS dans CVE-2026-60028 (CVE-2026-60028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60029 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60029 (CVE-2026-60029)
XSS dans CVE-2026-60029 (CVE-2026-60029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60034 |
|
XSS (Cross-Site Scripting) dans CVE-2026-60034 (CVE-2026-60034)
XSS dans CVE-2026-60034 (CVE-2026-60034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26483 |
|
XSS (Cross-Site Scripting) dans CVE-2026-26483 (CVE-2026-26483)
XSS dans CVE-2026-26483 (CVE-2026-26483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44227 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44227)
XSS dans bestpractical (CVE-2026-44227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44228 |
|
XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-44228)
XSS dans bestpractical (CVE-2026-44228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39878 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39878 (CVE-2026-39878)
XSS dans CVE-2026-39878 (CVE-2026-39878). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.11.40` ou plus.
|
| CVE-2026-6793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6793 (CVE-2026-6793)
XSS dans CVE-2026-6793 (CVE-2026-6793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45797 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35198 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-35198)
XSS dans privilege-escalation (CVE-2026-35198). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59238 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59238 (CVE-2026-59238)
XSS dans CVE-2026-59238 (CVE-2026-59238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46516 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46516 (CVE-2026-46516)
XSS dans CVE-2026-46516 (CVE-2026-46516). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``formatMarkdown``.
|
| CVE-2026-2445 |
|
XSS (Cross-Site Scripting) dans wso2 (CVE-2026-2445)
XSS dans wso2 (CVE-2026-2445). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16229 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16229 (CVE-2026-16229)
XSS dans CVE-2026-16229 (CVE-2026-16229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16220 (CVE-2026-16220)
XSS dans CVE-2026-16220 (CVE-2026-16220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16205 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16205 (CVE-2026-16205)
XSS dans CVE-2026-16205 (CVE-2026-16205). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16203 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16203 (CVE-2026-16203)
XSS dans CVE-2026-16203 (CVE-2026-16203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16202 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16202 (CVE-2026-16202)
XSS dans CVE-2026-16202 (CVE-2026-16202). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16156 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16156 (CVE-2026-16156)
XSS dans CVE-2026-16156 (CVE-2026-16156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57857 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16155 (CVE-2026-16155)
XSS dans CVE-2026-16155 (CVE-2026-16155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12228 |
|
XSS (Cross-Site Scripting) dans lollms (CVE-2026-12228)
XSS dans lollms (CVE-2026-12228). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/prompts/share`.
|
| CVE-2026-15091 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-15091)
XSS dans ibm (CVE-2026-15091). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16073 |
|
XSS (Cross-Site Scripting) dans CVE-2026-16073 (CVE-2026-16073)
XSS dans CVE-2026-16073 (CVE-2026-16073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9585 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9585 (CVE-2026-9585)
XSS dans CVE-2026-9585 (CVE-2026-9585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9588 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9588 (CVE-2026-9588)
XSS dans CVE-2026-9588 (CVE-2026-9588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58148 |
|
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
The Joomla extension ChronoForms is vulnerable to an unauthenticated stored XSS vulnerability.
|
| CVE-2026-51081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51081 (CVE-2026-51081)
XSS dans CVE-2026-51081 (CVE-2026-51081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10525 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10525)
XSS dans wordpress (CVE-2026-10525). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15094 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15094)
XSS dans wordpress (CVE-2026-15094). Risque d'opérations non autorisées ou de divulgation.
|