Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2026-5553 Vulnérabilité dans sqli (CVE-2026-5553)
vulnérabilité dans sqli (CVE-2026-5553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5552 Vulnérabilité dans sqli (CVE-2026-5552)
vulnérabilité dans sqli (CVE-2026-5552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5551 Vulnérabilité dans sqli (CVE-2026-5551)
vulnérabilité dans sqli (CVE-2026-5551). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5546 Vulnérabilité dans CVE-2026-5546 (CVE-2026-5546)
vulnérabilité dans CVE-2026-5546 (CVE-2026-5546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5541 XSS (Cross-Site Scripting) dans CVE-2026-5541 (CVE-2026-5541)
XSS dans CVE-2026-5541 (CVE-2026-5541). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5542 XSS (Cross-Site Scripting) dans CVE-2026-5542 (CVE-2026-5542)
XSS dans CVE-2026-5542 (CVE-2026-5542). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5543 Vulnérabilité dans sqli (CVE-2026-5543)
vulnérabilité dans sqli (CVE-2026-5543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5540 Vulnérabilité dans sqli (CVE-2026-5540)
vulnérabilité dans sqli (CVE-2026-5540). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5539 XSS (Cross-Site Scripting) dans CVE-2026-5539 (CVE-2026-5539)
XSS dans CVE-2026-5539 (CVE-2026-5539). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5537 Vulnérabilité dans c (CVE-2026-5537)
vulnérabilité dans c (CVE-2026-5537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5534 Vulnérabilité dans sqli (CVE-2026-5534)
vulnérabilité dans sqli (CVE-2026-5534). Risque d'opérations non autorisées ou de divulgation.
CVE-2018-25248 XSS (Cross-Site Scripting) dans mybb (CVE-2018-25248)
XSS dans mybb (CVE-2018-25248). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-20052 Téléversement de fichier dangereux dans snewscms (CVE-2016-20052)
vulnérabilité dans snewscms (CVE-2016-20052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1233 The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing...
The Text to Speech for WP (AI Voices by Mementor) plugin for WordPress is vulnerable to sensitive information exposure in all versions up to, and including, 1.9.8. This is due to the plugin containing hardcoded MySQL database credentials for the vendor's external telemetry server in the `Mementor_TT...
CVE-2026-3445 The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass i...
The Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress plugin for WordPress is vulnerable to unauthorized membership payment bypass in all versions up to, and including, 4.16.11. This is due to a missing ownership verification on the...
CVE-2026-4896 The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
CVE-2026-34788 Injection SQL dans sqli (CVE-2026-34788)
injection SQL dans sqli (CVE-2026-34788). Des informations confidentielles peuvent être exposées.
CVE-2026-34607 Traversée de chemin dans path-traversal (CVE-2026-34607)
traversée de chemin dans path-traversal (CVE-2026-34607). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34787 Vulnérabilité dans csrf (CVE-2026-34787)
vulnérabilité dans csrf (CVE-2026-34787). Des informations confidentielles peuvent être exposées.
CVE-2026-5484 Vulnérabilité dans CVE-2026-5484 (CVE-2026-5484)
vulnérabilité dans CVE-2026-5484 (CVE-2026-5484). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5472 Vulnérabilité dans CVE-2026-5472 (CVE-2026-5472)
vulnérabilité dans CVE-2026-5472 (CVE-2026-5472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26477 Vulnérabilité dans dos (CVE-2026-26477)
vulnérabilité dans dos (CVE-2026-26477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4350 The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
CVE-2026-30251 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30251)
XSS dans interzen (CVE-2026-30251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30252 XSS (Cross-Site Scripting) dans interzen (CVE-2026-30252)
XSS dans interzen (CVE-2026-30252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34735 Téléversement de fichier dangereux dans CVE-2026-34735 (CVE-2026-34735)
vulnérabilité dans CVE-2026-34735 (CVE-2026-34735). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5368 Vulnérabilité dans sqli (CVE-2026-5368)
vulnérabilité dans sqli (CVE-2026-5368). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34598 XSS (Cross-Site Scripting) dans yeswiki (CVE-2026-34598)
XSS dans yeswiki (CVE-2026-34598). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-26895 Vulnérabilité dans enhancesoft (CVE-2026-26895)
vulnérabilité dans enhancesoft (CVE-2026-26895). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33691 Vulnérabilité dans owasp (CVE-2026-33691)
vulnérabilité dans owasp (CVE-2026-33691). Les données peuvent être altérées par des attaquants.
CVE-2026-5344 Traversée de chemin dans path-traversal (CVE-2026-5344)
traversée de chemin dans path-traversal (CVE-2026-5344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34973 Vulnérabilité dans phpmyfaq (CVE-2026-34973)
vulnérabilité dans phpmyfaq (CVE-2026-34973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34974 XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34974)
XSS dans privilege-escalation (CVE-2026-34974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34442 Vulnérabilité dans laravel (CVE-2026-34442)
vulnérabilité dans laravel (CVE-2026-34442). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-34443 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-34443)
SSRF dans laravel (CVE-2026-34443). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34733 Vulnérabilité dans wwbn (CVE-2026-34733)
vulnérabilité dans wwbn (CVE-2026-34733). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34737 Vulnérabilité dans wwbn (CVE-2026-34737)
vulnérabilité dans wwbn (CVE-2026-34737). Les données peuvent être altérées par des attaquants.
CVE-2026-34739 XSS (Cross-Site Scripting) dans wwbn (CVE-2026-34739)
XSS dans wwbn (CVE-2026-34739). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34740 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34740)
SSRF dans ssrf (CVE-2026-34740). Des informations confidentielles peuvent être exposées.
CVE-2026-34611 CSRF dans csrf (CVE-2026-34611)
vulnérabilité dans csrf (CVE-2026-34611). Les données peuvent être altérées par des attaquants.
CVE-2026-34613 CSRF dans csrf (CVE-2026-34613)
vulnérabilité dans csrf (CVE-2026-34613). Les données peuvent être altérées par des attaquants.
CVE-2026-34731 Vulnérabilité dans wwbn (CVE-2026-34731)
vulnérabilité dans wwbn (CVE-2026-34731). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34732 Vulnérabilité dans wwbn (CVE-2026-34732)
vulnérabilité dans wwbn (CVE-2026-34732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34382 CSRF dans csrf (CVE-2026-34382)
vulnérabilité dans csrf (CVE-2026-34382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34384 CSRF dans csrf (CVE-2026-34384)
vulnérabilité dans csrf (CVE-2026-34384). Les données peuvent être altérées par des attaquants.
CVE-2026-34394 CSRF dans csrf (CVE-2026-34394)
vulnérabilité dans csrf (CVE-2026-34394). Des informations confidentielles peuvent être exposées.
CVE-2026-34395 Vulnérabilité dans wwbn (CVE-2026-34395)
vulnérabilité dans wwbn (CVE-2026-34395). Des informations confidentielles peuvent être exposées.
CVE-2026-34396 XSS (Cross-Site Scripting) dans csrf (CVE-2026-34396)
XSS dans csrf (CVE-2026-34396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34372 Vulnérabilité dans symfony (CVE-2026-34372)
vulnérabilité dans symfony (CVE-2026-34372). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30520 Injection SQL dans sqli (CVE-2026-30520)
injection SQL dans sqli (CVE-2026-30520). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →