Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-77069 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77069)
SSRF dans ssrf (CVE-2026-77069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77085 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77085)
SSRF dans ssrf (CVE-2026-77085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77068 Traversée de chemin dans path-traversal (CVE-2026-77068)
traversée de chemin dans path-traversal (CVE-2026-77068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73992 Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-77082 Vulnérabilité dans dos (CVE-2026-77082)
vulnérabilité dans dos (CVE-2026-77082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66682 Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
CVE-2026-66594 Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
CVE-2026-66593 Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
Unauthenticated SQL Injection in Security & Malware scan by CleanTalk <= 2.184 versions.
CVE-2026-66649 Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
Unauthenticated SQL Injection in Directory Pro <= 2.5.8 versions.
CVE-2026-66609 Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
Unauthenticated SQL Injection in TheGem (Elementor) <= 5.12.3 versions.
CVE-2026-66605 XSS (Cross-Site Scripting) dans CVE-2026-66605 (CVE-2026-66605)
XSS dans CVE-2026-66605 (CVE-2026-66605). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66673 Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
CVE-2026-66614 Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
CVE-2026-66612 Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
CVE-2026-66616 Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
CVE-2026-66611 Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
CVE-2026-66615 Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
CVE-2026-66607 Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
CVE-2026-66604 Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
CVE-2026-66606 Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
CVE-2026-66601 Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
Subscriber Cross Site Scripting (XSS) in Media LIbrary Assistant <= 3.39 versions.
CVE-2026-66597 Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
CVE-2026-66598 Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
CVE-2025-15688 Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
Unauthenticated SQL Injection in Capella <= 2.5.5 versions.
CVE-2026-66592 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
CVE-2026-66582 Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
CVE-2026-66581 Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
CVE-2026-66590 Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
CVE-2025-15689 Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
Unauthenticated Privilege Escalation in Capella <= 2.5.5 versions.
CVE-2026-73196 Vulnérabilité dans dos (CVE-2026-73196)
vulnérabilité dans dos (CVE-2026-73196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73197 A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
CVE-2026-73198 A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
CVE-2026-73199 Vulnérabilité dans dos (CVE-2026-73199)
vulnérabilité dans dos (CVE-2026-73199). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JOIN_OID``.
CVE-2026-13097 Vulnérabilité dans privilege-escalation (CVE-2026-13097)
vulnérabilité dans privilege-escalation (CVE-2026-13097). Des informations confidentielles peuvent être exposées.
CVE-2026-18917 A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
CVE-2026-14947 Vulnérabilité dans path-traversal (CVE-2026-14947)
vulnérabilité dans path-traversal (CVE-2026-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76569 XSS (Cross-Site Scripting) dans CVE-2026-76569 (CVE-2026-76569)
XSS dans CVE-2026-76569 (CVE-2026-76569). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76565 XSS (Cross-Site Scripting) dans CVE-2026-76565 (CVE-2026-76565)
XSS dans CVE-2026-76565 (CVE-2026-76565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76564 XSS (Cross-Site Scripting) dans CVE-2026-76564 (CVE-2026-76564)
XSS dans CVE-2026-76564 (CVE-2026-76564). Risque d'opérations non autorisées ou de divulgation. Exploitable via `User-Agent header`.
CVE-2026-75948 XSS (Cross-Site Scripting) dans CVE-2026-75948 (CVE-2026-75948)
XSS dans CVE-2026-75948 (CVE-2026-75948). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``image``.
CVE-2026-19697 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19697)
XSS dans wordpress (CVE-2026-19697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15049 Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74992 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
XSS dans wordpress (CVE-2026-74992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75860 Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76956 Vulnérabilité dans dos (CVE-2026-76956)
vulnérabilité dans dos (CVE-2026-76956). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76785 Vulnérabilité dans sqli (CVE-2026-76785)
vulnérabilité dans sqli (CVE-2026-76785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76783 Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76762 Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76764 Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →