Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-81581 Débordement de tampon dans privilege-escalation (CVE-2026-81581)
vulnérabilité dans privilege-escalation (CVE-2026-81581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81572 Vulnérabilité dans c (CVE-2026-81572)
vulnérabilité dans c (CVE-2026-81572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81273 Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
CVE-2026-81277 Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
CVE-2026-81279 Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
CVE-2026-81276 Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
CVE-2026-81274 Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
CVE-2026-81272 Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
CVE-2026-81573 Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
CVE-2026-78292 Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
CVE-2026-78286 Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
CVE-2026-80433 Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
CVE-2026-81271 Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
CVE-2026-78288 Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
CVE-2026-78285 Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-78273 Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78275 Editor Arbitrary File Deletion in Fluent Boards Pro <= 2.0.11 versions.
Editor Arbitrary File Deletion in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78274 Editor Arbitrary File Upload in Fluent Boards Pro <= 2.0.11 versions.
Editor Arbitrary File Upload in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-59355 Redirection ouverte dans CVE-2026-59355 (CVE-2026-59355)
vulnérabilité dans CVE-2026-59355 (CVE-2026-59355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-59354 Vulnérabilité dans ssrf (CVE-2026-59354)
vulnérabilité dans ssrf (CVE-2026-59354). Des informations confidentielles peuvent être exposées.
CVE-2026-78260 Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
CVE-2026-74848 Vulnérabilité dans apache (CVE-2026-74848)
vulnérabilité dans apache (CVE-2026-74848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27330 Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
CVE-2026-32564 Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
CVE-2026-32550 Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
CVE-2026-32479 Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
Unauthenticated SQL Injection in Visitor Traffic Real Time Statistics Pro <= 11.17 versions.
CVE-2026-78333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78333)
XSS dans wordpress (CVE-2026-78333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77989 XSS (Cross-Site Scripting) dans csharp (CVE-2026-77989)
XSS dans csharp (CVE-2026-77989). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77991 Téléversement de fichier dangereux dans csharp (CVE-2026-77991)
vulnérabilité dans csharp (CVE-2026-77991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77018 Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78125 Divulgation d'information dans wordpress (CVE-2026-78125)
vulnérabilité dans wordpress (CVE-2026-78125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78138 Divulgation d'information dans wordpress (CVE-2026-78138)
vulnérabilité dans wordpress (CVE-2026-78138). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78137 Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
CVE-2026-77034 Vulnérabilité dans csharp (CVE-2026-77034)
vulnérabilité dans csharp (CVE-2026-77034). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59278 SSRF (Falsification de requête côté serveur) dans csharp (CVE-2026-59278)
SSRF dans csharp (CVE-2026-59278). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59275 Désérialisation non sécurisée dans CVE-2026-59275 (CVE-2026-59275)
vulnérabilité dans CVE-2026-59275 (CVE-2026-59275). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47893 Vulnérabilité dans spring (CVE-2026-47893)
vulnérabilité dans spring (CVE-2026-47893). Des informations confidentielles peuvent être exposées.
CVE-2026-59271 Vulnérabilité dans CVE-2026-59271 (CVE-2026-59271)
vulnérabilité dans CVE-2026-59271 (CVE-2026-59271). Des informations confidentielles peuvent être exposées.
CVE-2026-76549 CSRF dans wordpress (CVE-2026-76549)
vulnérabilité dans wordpress (CVE-2026-76549). Les données peuvent être altérées par des attaquants.
CVE-2026-77017 Divulgation d'information dans wordpress (CVE-2026-77017)
vulnérabilité dans wordpress (CVE-2026-77017). Des informations confidentielles peuvent être exposées.
CVE-2026-77016 Vulnérabilité dans wordpress (CVE-2026-77016)
vulnérabilité dans wordpress (CVE-2026-77016). Les données peuvent être altérées par des attaquants.
CVE-2026-47890 Vulnérabilité dans spring (CVE-2026-47890)
vulnérabilité dans spring (CVE-2026-47890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13415 Élévation de privilèges dans wordpress (CVE-2026-13415)
vulnérabilité dans wordpress (CVE-2026-13415). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →