Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57356 |
|
Unauthenticated Cross Site Scripting (XSS) in MC Woocommerce Wishlist <= 1.9.19 versions.
Unauthenticated Cross Site Scripting (XSS) in MC Woocommerce Wishlist <= 1.9.19 versions.
|
| CVE-2026-57350 |
|
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Debugging <= 2.12.2 versions.
|
| CVE-2026-57349 |
|
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
Unauthenticated Cross Site Scripting (XSS) in WPeMatico RSS Feed Fetcher <= 2.8.17 versions.
|
| CVE-2026-57358 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57358 (CVE-2026-57358)
XSS dans CVE-2026-57358 (CVE-2026-57358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57354 |
|
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
Subscriber Cross Site Scripting (XSS) in JetReviews <= 3.0.0.1 versions.
|
| CVE-2026-57671 |
|
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.4 versions.
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.4 versions.
|
| CVE-2026-57625 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57625 (CVE-2026-57625)
XSS dans CVE-2026-57625 (CVE-2026-57625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57359 |
|
Unauthenticated Cross Site Scripting (XSS) in ReviewX <= 2.3.10 versions.
Unauthenticated Cross Site Scripting (XSS) in ReviewX <= 2.3.10 versions.
|
| CVE-2026-27425 |
|
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Automotive Listings <= 18.6 versions.
|
| CVE-2026-27402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-27402)
XSS dans wordpress (CVE-2026-27402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27404 |
|
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
Unauthenticated Cross Site Scripting (XSS) in LMS <= 9.7 versions.
|
| CVE-2026-27426 |
|
XSS (Cross-Site Scripting) dans CVE-2026-27426 (CVE-2026-27426)
XSS dans CVE-2026-27426 (CVE-2026-27426). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27408 |
|
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
Unauthenticated Cross Site Scripting (XSS) in NativeChurch <= 4.8.8.2 versions.
|
| CVE-2026-57343 |
|
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Real Estate 7 <= 3.5.9 versions.
|
| CVE-2026-57342 |
|
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
Subscriber Cross Site Scripting (XSS) in ShortPixel Adaptive Images <= 3.11.3 versions.
|
| CVE-2026-27430 |
|
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
Unauthenticated Cross Site Scripting (XSS) in TheFox <= 3.9.76 versions.
|
| CVE-2026-57345 |
|
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Internal Links Manager <= 3.0.3 versions.
|
| CVE-2026-57344 |
|
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Classified Listing <= 5.4.2 versions.
|
| CVE-2025-69152 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69152)
XSS dans wordpress (CVE-2025-69152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69153 |
|
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Trendy Travel <= 6.7 versions.
|
| CVE-2026-14449 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14449 (CVE-2026-14449)
XSS dans CVE-2026-14449 (CVE-2026-14449). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2025-69154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69154)
XSS dans wordpress (CVE-2025-69154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2026-13252 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13252)
XSS dans wordpress (CVE-2026-13252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10104 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10104)
XSS dans wordpress (CVE-2026-10104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13704 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13704)
XSS dans wordpress (CVE-2026-13704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10089 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10089)
XSS dans wordpress (CVE-2026-10089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55790 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55790)
XSS dans craftcms/cms (CVE-2026-55790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CraftSupportWidget.js``. Atténuation : mise à jour vers `4.17.16` ou plus.
|
| CVE-2026-55793 |
|
XSS (Cross-Site Scripting) dans craftcms/cms (CVE-2026-55793)
XSS dans craftcms/cms (CVE-2026-55793). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``saveEntries``. Atténuation : mise à jour vers `5.9.53` ou plus.
|
| CVE-2026-54263 |
|
XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-14358 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-14358)
XSS dans mediawiki (CVE-2026-14358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58263 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-58263)
XSS dans jodit (CVE-2026-58263). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onerror``. Atténuation : mise à jour vers `4.12.28` ou plus.
|
| CVE-2026-54720 |
|
XSS (Cross-Site Scripting) dans silverstripe/framework (CVE-2026-54720)
XSS dans silverstripe/framework (CVE-2026-54720). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.2.2` ou plus.
|
| CVE-2026-57737 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57737 (CVE-2026-57737)
XSS dans CVE-2026-57737 (CVE-2026-57737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57722 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57722 (CVE-2026-57722)
XSS dans CVE-2026-57722 (CVE-2026-57722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34097 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34097 (CVE-2026-34097)
XSS dans CVE-2026-34097 (CVE-2026-34097). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34096 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34096 (CVE-2026-34096)
XSS dans CVE-2026-34096 (CVE-2026-34096). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34098 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34098 (CVE-2026-34098)
XSS dans CVE-2026-34098 (CVE-2026-34098). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58037 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58037)
XSS dans mediawiki (CVE-2026-58037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58028 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58028)
XSS dans mediawiki (CVE-2026-58028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58038 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58038)
XSS dans mediawiki (CVE-2026-58038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58032 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58032)
XSS dans mediawiki (CVE-2026-58032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58030 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58030)
XSS dans mediawiki (CVE-2026-58030). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49864 |
|
XSS (Cross-Site Scripting) dans wetty (CVE-2026-49864)
XSS dans wetty (CVE-2026-49864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cat``. Atténuation : mise à jour vers `3.0.4` ou plus.
|
| CVE-2026-58034 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58034)
XSS dans vue (CVE-2026-58034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58031 |
|
XSS (Cross-Site Scripting) dans mediawiki (CVE-2026-58031)
XSS dans mediawiki (CVE-2026-58031). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5220 (CVE-2026-5220)
XSS dans CVE-2026-5220 (CVE-2026-5220). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58035 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58035)
XSS dans vue (CVE-2026-58035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6283 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6283 (CVE-2026-6283)
XSS dans CVE-2026-6283 (CVE-2026-6283). Risque d'opérations non autorisées ou de divulgation.
|