Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-39479 Injection SQL dans sqli (CVE-2026-39479)
injection SQL dans sqli (CVE-2026-39479). Des informations confidentielles peuvent être exposées.
CVE-2026-39482 XSS (Cross-Site Scripting) dans CVE-2026-39482 (CVE-2026-39482)
XSS dans CVE-2026-39482 (CVE-2026-39482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39483 XSS (Cross-Site Scripting) dans CVE-2026-39483 (CVE-2026-39483)
XSS dans CVE-2026-39483 (CVE-2026-39483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-39464 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39464)
SSRF dans ssrf (CVE-2026-39464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1396 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1396)
XSS dans wordpress (CVE-2026-1396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4483 Vulnérabilité dans privilege-escalation (CVE-2026-4483)
vulnérabilité dans privilege-escalation (CVE-2026-4483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5506)
XSS dans wordpress (CVE-2026-5506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wave``.
CVE-2026-5508 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5508)
XSS dans wordpress (CVE-2026-5508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wowpress``.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3781 Injection SQL dans wordpress (CVE-2026-3781)
injection SQL dans wordpress (CVE-2026-3781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4871)
XSS dans wordpress (CVE-2026-4871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scm_member_data``.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3618 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3618)
XSS dans wordpress (CVE-2026-3618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3480 Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
CVE-2026-2838 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2838)
XSS dans wordpress (CVE-2026-2838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3142 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3142)
XSS dans wordpress (CVE-2026-3142). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1794 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-1794)
XSS dans wordpress (CVE-2025-1794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27787 XSS (Cross-Site Scripting) dans icz (CVE-2026-27787)
XSS dans icz (CVE-2026-27787). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24913 Injection SQL dans sqli (CVE-2026-24913)
injection SQL dans sqli (CVE-2026-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4333)
XSS dans wordpress (CVE-2026-4333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-4785 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4785)
XSS dans wordpress (CVE-2026-4785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3513)
XSS dans wordpress (CVE-2026-3513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3600)
XSS dans wordpress (CVE-2026-3600). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3239 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3239)
XSS dans wordpress (CVE-2026-3239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4379 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4379)
XSS dans wordpress (CVE-2026-4379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group``.
CVE-2026-2988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2988)
XSS dans wordpress (CVE-2026-2988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39847 Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-39376 Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39368 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39368)
SSRF dans WWBN/AVideo (CVE-2026-39368). Des informations confidentielles peuvent être exposées. Exploitable via `GET /plugin/Live/view/getRestream.json.php`.
CVE-2026-35585 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-39935 XSS (Cross-Site Scripting) dans CVE-2026-39935 (CVE-2026-39935)
XSS dans CVE-2026-39935 (CVE-2026-39935). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-39936 XSS (Cross-Site Scripting) dans CVE-2026-39936 (CVE-2026-39936)
XSS dans CVE-2026-39936 (CVE-2026-39936). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-32289 XSS (Cross-Site Scripting) dans stdlib (CVE-2026-32289)
XSS dans stdlib (CVE-2026-32289). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32280 Vulnérabilité dans stdlib (CVE-2026-32280)
vulnérabilité dans stdlib (CVE-2026-32280). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32283 Vulnérabilité dans stdlib (CVE-2026-32283)
vulnérabilité dans stdlib (CVE-2026-32283). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-32281 Vulnérabilité dans stdlib (CVE-2026-32281)
vulnérabilité dans stdlib (CVE-2026-32281). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.25.9, 1.26.2` ou plus.
CVE-2026-34781 Vulnérabilité dans dos (CVE-2026-34781)
vulnérabilité dans dos (CVE-2026-34781). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `39.8.5` ou plus.
CVE-2026-39846 XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
CVE-2026-39933 XSS (Cross-Site Scripting) dans CVE-2026-39933 (CVE-2026-39933)
XSS dans CVE-2026-39933 (CVE-2026-39933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.
CVE-2026-28389 Vulnérabilité dans dos (CVE-2026-28389)
vulnérabilité dans dos (CVE-2026-28389). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →