Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2021-47983 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-47983)
XSS dans c (CVE-2021-47983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-47984 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2021-47984)
XSS dans wordpress (CVE-2021-47984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2022-50953 |
|
Traversée de chemin dans wordpress (CVE-2022-50953)
traversée de chemin dans wordpress (CVE-2022-50953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11474 |
|
Vulnérabilité dans CVE-2026-11474 (CVE-2026-11474)
vulnérabilité dans CVE-2026-11474 (CVE-2026-11474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11471 |
|
Vulnérabilité dans sqli (CVE-2026-11471)
vulnérabilité dans sqli (CVE-2026-11471). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11472 |
|
Vulnérabilité dans sqli (CVE-2026-11472)
vulnérabilité dans sqli (CVE-2026-11472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11462 |
|
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
A vulnerability was found in Chengdu Everbrite Network Technology BeikeShop up to 1.6.0.22. This...
|
| CVE-2026-11456 |
|
Vulnérabilité dans sqli (CVE-2026-11456)
vulnérabilité dans sqli (CVE-2026-11456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7795 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7795)
XSS dans wordpress (CVE-2026-7795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7566 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7566)
vulnérabilité dans wordpress (CVE-2026-7566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2500 |
|
Traversée de chemin dans csharp (CVE-2026-2500)
traversée de chemin dans csharp (CVE-2026-2500). Des informations confidentielles peuvent être exposées. Exploitable via ``filename``.
|
| CVE-2026-9281 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9281)
XSS dans wordpress (CVE-2026-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9290 |
|
Traversée de chemin dans wordpress (CVE-2026-9290)
traversée de chemin dans wordpress (CVE-2026-9290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7654 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7654)
vulnérabilité dans wordpress (CVE-2026-7654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-47732 |
|
Autorisation incorrecte dans twig/twig (CVE-2026-47732)
vulnérabilité dans twig/twig (CVE-2026-47732). Des informations confidentielles peuvent être exposées. Exploitable via ``SandboxNodeVisitor``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-47730 |
|
XSS (Cross-Site Scripting) dans twig/twig (CVE-2026-47730)
XSS dans twig/twig (CVE-2026-47730). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ArrayLoader``. Atténuation : mise à jour vers `3.26.0` ou plus.
|
| CVE-2026-46493 |
|
Vulnérabilité dans CVE-2026-46493 (CVE-2026-46493)
vulnérabilité dans CVE-2026-46493 (CVE-2026-46493). Des informations confidentielles peuvent être exposées. Exploitable via ``uniqid``.
|
| CVE-2026-46401 |
|
Vulnérabilité dans CVE-2026-46401 (CVE-2026-46401)
vulnérabilité dans CVE-2026-46401 (CVE-2026-46401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46400 |
|
Téléversement de fichier dangereux dans CVE-2026-46400 (CVE-2026-46400)
vulnérabilité dans CVE-2026-46400 (CVE-2026-46400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46398 |
|
Vulnérabilité dans CVE-2026-46398 (CVE-2026-46398)
vulnérabilité dans CVE-2026-46398 (CVE-2026-46398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46397 |
|
Traversée de chemin dans CVE-2026-46397 (CVE-2026-46397)
traversée de chemin dans CVE-2026-46397 (CVE-2026-46397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5415 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-5411 |
|
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
The WP Captcha PRO (the premium version of the Advanced Google reCAPTCHA plugin, both have the...
|
| CVE-2026-46394 |
|
Injection de commande OS dans CVE-2026-46394 (CVE-2026-46394)
injection de commande OS dans CVE-2026-46394 (CVE-2026-46394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46399 |
|
Vulnérabilité dans CVE-2026-46399 (CVE-2026-46399)
vulnérabilité dans CVE-2026-46399 (CVE-2026-46399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46392 |
|
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filen...
HAX CMS helps manage microsite universe with PHP or NodeJs backends. Prior to version 26.0.0 of HAX CMS PHP, the `saveFile` endpoint validates upload extensions case-insensitively and writes the filename to disk verbatim, but the `.htaccess` rule that forces `Content-Disposition: attachment` on HTML...
|
| CVE-2026-46390 |
|
Vulnérabilité dans CVE-2026-46390 (CVE-2026-46390)
vulnérabilité dans CVE-2026-46390 (CVE-2026-46390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11344 |
|
Vulnérabilité dans CVE-2026-11344 (CVE-2026-11344)
vulnérabilité dans CVE-2026-11344 (CVE-2026-11344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11342 |
|
Vulnérabilité dans sqli (CVE-2026-11342)
vulnérabilité dans sqli (CVE-2026-11342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-11337 (CVE-2026-11337)
XSS dans CVE-2026-11337 (CVE-2026-11337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11336 |
|
Vulnérabilité dans CVE-2026-11336 (CVE-2026-11336)
vulnérabilité dans CVE-2026-11336 (CVE-2026-11336). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11335 |
|
Vulnérabilité dans CVE-2026-11335 (CVE-2026-11335)
vulnérabilité dans CVE-2026-11335 (CVE-2026-11335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11333 |
|
Vulnérabilité dans CVE-2026-11333 (CVE-2026-11333)
vulnérabilité dans CVE-2026-11333 (CVE-2026-11333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11334 |
|
Vulnérabilité dans sqli (CVE-2026-11334)
vulnérabilité dans sqli (CVE-2026-11334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38579 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38579 (CVE-2026-38579)
XSS dans CVE-2026-38579 (CVE-2026-38579). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48907 KEV |
|
[KEV] Vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907)
vulnérabilité dans Widget factory widgetfactorylimited (CVE-2026-48907). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-10877 |
|
Vulnérabilité dans sqli (CVE-2026-10877)
vulnérabilité dans sqli (CVE-2026-10877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10874 |
|
Vulnérabilité dans sqli (CVE-2026-10874)
vulnérabilité dans sqli (CVE-2026-10874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48016 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48016)
vulnérabilité dans shopware/platform (CVE-2026-48016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48014 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48014)
vulnérabilité dans shopware/platform (CVE-2026-48014). Les données peuvent être altérées par des attaquants. Exploitable via ``orderId``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48010 |
|
Élévation de privilèges dans shopware/platform (CVE-2026-48010)
vulnérabilité dans shopware/platform (CVE-2026-48010). Des informations confidentielles peuvent être exposées. Exploitable via ``SYSTEM_SCOPE``. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48009 |
|
Divulgation d'information dans shopware/platform (CVE-2026-48009)
vulnérabilité dans shopware/platform (CVE-2026-48009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/search/user-recovery`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-48008 |
|
Vulnérabilité dans shopware/platform (CVE-2026-48008)
vulnérabilité dans shopware/platform (CVE-2026-48008). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/_action/sync`. Atténuation : mise à jour vers `6.6.10.18` ou plus.
|
| CVE-2026-54458 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-54458)
XSS dans WWBN/AVideo (CVE-2026-54458). Des informations confidentielles peuvent être exposées. Exploitable via ``page_title``.
|
| CVE-2026-50182 |
|
XSS (Cross-Site Scripting) dans WWBN/AVideo (CVE-2026-50182)
XSS dans WWBN/AVideo (CVE-2026-50182). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
|
| CVE-2026-49279 |
|
XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-49279)
XSS dans wwbn/avideo (CVE-2026-49279). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``autoEvalCodeOnHTML``.
|
| CVE-2026-10815 |
|
Vulnérabilité dans CVE-2026-10815 (CVE-2026-10815)
vulnérabilité dans CVE-2026-10815 (CVE-2026-10815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10811 |
|
Vulnérabilité dans sqli (CVE-2026-10811)
vulnérabilité dans sqli (CVE-2026-10811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10863 |
|
Vulnérabilité dans sqli (CVE-2026-10863)
vulnérabilité dans sqli (CVE-2026-10863). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10806 |
|
Vulnérabilité dans CVE-2026-10806 (CVE-2026-10806)
vulnérabilité dans CVE-2026-10806 (CVE-2026-10806). Risque d'opérations non autorisées ou de divulgation.
|