Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-8898 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8898)
XSS dans wordpress (CVE-2026-8898). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8867 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8867)
XSS dans wordpress (CVE-2026-8867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8868 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8868)
XSS dans wordpress (CVE-2026-8868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8869 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8869)
XSS dans wordpress (CVE-2026-8869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8870 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8870)
XSS dans wordpress (CVE-2026-8870). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8871)
XSS dans wordpress (CVE-2026-8871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8872 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8872)
XSS dans wordpress (CVE-2026-8872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8873 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8873)
XSS dans wordpress (CVE-2026-8873). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8837 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8837)
XSS dans wordpress (CVE-2026-8837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8842 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8842)
XSS dans wordpress (CVE-2026-8842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8844 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8844)
XSS dans wordpress (CVE-2026-8844). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8845 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8845)
XSS dans wordpress (CVE-2026-8845). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8846 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8846)
XSS dans wordpress (CVE-2026-8846). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8847 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8847)
XSS dans wordpress (CVE-2026-8847). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8866 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8866)
XSS dans wordpress (CVE-2026-8866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8787 Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
CVE-2026-8048 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8048)
XSS dans wordpress (CVE-2026-8048). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8698 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8698)
XSS dans wordpress (CVE-2026-8698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8701 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8701)
XSS dans wordpress (CVE-2026-8701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``border``.
CVE-2026-8702 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8702)
XSS dans wordpress (CVE-2026-8702). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8703 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8703)
XSS dans wordpress (CVE-2026-8703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8707 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
XSS dans wordpress (CVE-2026-8707). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8760 Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8040 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
XSS dans wordpress (CVE-2026-8040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6268 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6287 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
XSS dans wordpress (CVE-2026-6287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9022 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
XSS dans wordpress (CVE-2026-9022). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2253 Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
CVE-2025-15649 Vulnérabilité dans dos (CVE-2025-15649)
vulnérabilité dans dos (CVE-2025-15649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49017 Vulnérabilité dans swift (CVE-2026-49017)
vulnérabilité dans swift (CVE-2026-49017). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9156 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
CVE-2026-7493 Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6565 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
XSS dans wordpress (CVE-2026-6565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9608 XSS (Cross-Site Scripting) dans CVE-2026-9608 (CVE-2026-9608)
XSS dans CVE-2026-9608 (CVE-2026-9608). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44741 Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
CVE-2026-44739 Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
CVE-2026-44705 Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
CVE-2026-9607 Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9606 Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9312 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
CVE-2026-8606 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.
CVE-2026-44645 Vulnérabilité dans liquidjs (CVE-2026-44645)
vulnérabilité dans liquidjs (CVE-2026-44645). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``renderLimit``.
CVE-2026-44644 XSS (Cross-Site Scripting) dans liquidjs (CVE-2026-44644)
XSS dans liquidjs (CVE-2026-44644). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strip_html``.
CVE-2026-44632 Injection de code dans org.yamcs:yamcs-core (CVE-2026-44632)
injection de code dans org.yamcs:yamcs-core (CVE-2026-44632). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ChangeMissionDatabase``. Atténuation : mise à jour vers `5.12.7` ou plus.
CVE-2026-44587 Vulnérabilité dans carrierwave (CVE-2026-44587)
vulnérabilité dans carrierwave (CVE-2026-44587). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Regexp.quote``. Atténuation : mise à jour vers `2.2.7` ou plus.
CVE-2026-44177 Traversée de chemin dans getkirby/cms (CVE-2026-44177)
traversée de chemin dans getkirby/cms (CVE-2026-44177). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Users``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-44175 XSS (Cross-Site Scripting) dans getkirby/cms (CVE-2026-44175)
XSS dans getkirby/cms (CVE-2026-44175). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-44174 Vulnérabilité dans getkirby/cms (CVE-2026-44174)
vulnérabilité dans getkirby/cms (CVE-2026-44174). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search``. Atténuation : mise à jour vers `5.4.1` ou plus.
CVE-2026-43947 Autorisation incorrecte dans fuxa-server (CVE-2026-43947)
vulnérabilité dans fuxa-server (CVE-2026-43947). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/runscript`. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-43945 Injection de code dans @frangoteam/fuxa (CVE-2026-43945)
injection de code dans @frangoteam/fuxa (CVE-2026-43945). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →