Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-78470 Injection SQL dans wordpress (CVE-2026-78470)
injection SQL dans wordpress (CVE-2026-78470). Des informations confidentielles peuvent être exposées.
CVE-2026-12561 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12561)
XSS dans wordpress (CVE-2026-12561). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78638 Traversée de chemin dans path-traversal (CVE-2026-78638)
traversée de chemin dans path-traversal (CVE-2026-78638). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78477 Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13215 Écriture hors limites dans c (CVE-2026-13215)
écriture hors limites dans c (CVE-2026-13215). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13214 Écriture hors limites dans c (CVE-2026-13214)
écriture hors limites dans c (CVE-2026-13214). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76063 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76063)
XSS dans wordpress (CVE-2026-76063). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19943 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19943)
XSS dans wordpress (CVE-2026-19943). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19892 Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17089 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17089)
XSS dans wordpress (CVE-2026-17089). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78685 Vulnérabilité dans CVE-2026-78685 (CVE-2026-78685)
vulnérabilité dans CVE-2026-78685 (CVE-2026-78685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-9878 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-9878)
XSS dans wordpress (CVE-2025-9878). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75019)
XSS dans wordpress (CVE-2026-75019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78683 Désérialisation non sécurisée dans deserialization (CVE-2026-78683)
vulnérabilité dans deserialization (CVE-2026-78683). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.10.0` ou plus.
CVE-2026-78681 NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
NLTK versions before 3.10.3 use xml.etree.ElementTree to parse XML in multiple modules, which...
CVE-2026-78680 NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
NLTK versions before 3.10.3 fail to use validated absolute paths when invoking the Graphviz dot...
CVE-2026-78677 GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
GitPython before 3.1.59 omits --separate-git-dir from unsafe_git_clone_options, allowing...
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-78675 GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
GitPython before 3.1.59 fails to disable merge_includes when parsing .gitmodules, allowing...
CVE-2026-76839 Vulnérabilité dans CVE-2026-76839 (CVE-2026-76839)
vulnérabilité dans CVE-2026-76839 (CVE-2026-76839). Des informations confidentielles peuvent être exposées.
CVE-2026-72696 Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
Grav CMS before 2.0.16 contains a symlink following vulnerability in Scheduler Job:...
CVE-2026-72701 Vulnérabilité dans csrf (CVE-2026-72701)
vulnérabilité dans csrf (CVE-2026-72701). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72697 Traversée de chemin dans path-traversal (CVE-2026-72697)
traversée de chemin dans path-traversal (CVE-2026-72697). Des informations confidentielles peuvent être exposées.
CVE-2026-72695 Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
Grav before 2.0.16 contains a path traversal vulnerability in MediaUploadTrait::deleteFile() that...
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34959 Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-15023 Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
CVE-2026-66766 Vulnérabilité dans dos (CVE-2026-66766)
vulnérabilité dans dos (CVE-2026-66766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54920 Vulnérabilité dans dos (CVE-2026-54920)
vulnérabilité dans dos (CVE-2026-54920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55371 Vulnérabilité dans c (CVE-2026-55371)
vulnérabilité dans c (CVE-2026-55371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60004 KEV [KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-53532 Vulnérabilité dans dos (CVE-2026-53532)
vulnérabilité dans dos (CVE-2026-53532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78435 Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78267 Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
CVE-2026-68516 Vulnérabilité dans dos (CVE-2026-68516)
vulnérabilité dans dos (CVE-2026-68516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77384 Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77337 Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32561 Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
CVE-2026-32554 Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
CVE-2026-32555 Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →