Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66729 |
|
Lecture hors limites dans CVE-2026-66729 (CVE-2026-66729)
vulnérabilité dans CVE-2026-66729 (CVE-2026-66729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66396 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66396 (CVE-2026-66396)
XSS dans CVE-2026-66396 (CVE-2026-66396). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51304 |
|
Use-After-Free dans dos (CVE-2026-51304)
vulnérabilité dans dos (CVE-2026-51304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51296 |
|
Use-After-Free dans sqlite (CVE-2026-51296)
vulnérabilité dans sqlite (CVE-2026-51296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51297 |
|
Use-After-Free dans sqlite (CVE-2026-51297)
vulnérabilité dans sqlite (CVE-2026-51297). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51302 |
|
Use-After-Free dans dos (CVE-2026-51302)
vulnérabilité dans dos (CVE-2026-51302). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59251 |
|
Vulnérabilité dans c (CVE-2026-59251)
vulnérabilité dans c (CVE-2026-59251). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58227 |
|
Vulnérabilité dans erlang (CVE-2026-58227)
vulnérabilité dans erlang (CVE-2026-58227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55953 |
|
Vulnérabilité dans erlang (CVE-2026-55953)
vulnérabilité dans erlang (CVE-2026-55953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55737 |
|
Vulnérabilité dans c (CVE-2026-55737)
vulnérabilité dans c (CVE-2026-55737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54890 |
|
Vulnérabilité dans c (CVE-2026-54890)
vulnérabilité dans c (CVE-2026-54890). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-42792 |
|
Vulnérabilité dans c (CVE-2026-42792)
vulnérabilité dans c (CVE-2026-42792). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66050 |
|
Traversée de chemin dans path-traversal (CVE-2026-66050)
traversée de chemin dans path-traversal (CVE-2026-66050). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66427 |
|
Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
Administrator SQL Injection in WP Google Review Slider <= 18.4 versions.
|
| CVE-2026-59558 |
|
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Booking Calendar <= 11.4.2 versions.
|
| CVE-2026-59552 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59552)
SSRF dans ssrf (CVE-2026-59552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59536 |
|
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
Unauthenticated Broken Access Control in CoCart – Headless ecommerce <= 4.8.4 versions.
|
| CVE-2026-59548 |
|
Unauthenticated Sensitive Data Exposure in Byteflows Travel & Hotel Booking <= 1.0.0 versions.
Unauthenticated Sensitive Data Exposure in Byteflows Travel & Hotel Booking <= 1.0.0 versions.
|
| CVE-2026-59556 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59556 (CVE-2026-59556)
XSS dans CVE-2026-59556 (CVE-2026-59556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59551 |
|
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Subscriber SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-59537 |
|
Injection SQL dans sqli (CVE-2026-59537)
injection SQL dans sqli (CVE-2026-59537). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59553 |
|
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Product Feed Manager <= 7.6.1 versions.
|
| CVE-2026-59546 |
|
Subscriber Broken Authentication in Hide My WP Ghost <= 7.0.06 versions.
Subscriber Broken Authentication in Hide My WP Ghost <= 7.0.06 versions.
|
| CVE-2026-59535 |
|
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
Unauthenticated Broken Access Control in Thrive Product Manager <= 10.9.2 versions.
|
| CVE-2026-59539 |
|
Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions.
Subscriber Insecure Direct Object References (IDOR) in Paid Member Subscriptions <= 3.0.7 versions.
|
| CVE-2026-59532 |
|
Unauthenticated Other Vulnerability Type in Booking and Rental Manager <= 2.7.2 versions.
Unauthenticated Other Vulnerability Type in Booking and Rental Manager <= 2.7.2 versions.
|
| CVE-2026-59534 |
|
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
Unauthenticated Broken Access Control in Post My CF7 Form <= 6.2.0 versions.
|
| CVE-2026-59531 |
|
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
Unauthenticated Unknown in Falcon – WordPress Optimizations & Tweaks <= 2.10.0 versions.
|
| CVE-2026-59529 |
|
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
Unauthenticated Sensitive Data Exposure in Ebook Store <= 6.19 versions.
|
| CVE-2026-59530 |
|
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
Unauthenticated Broken Access Control in Stripe For WooCommerce <= 4.0.7 versions.
|
| CVE-2026-59528 |
|
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
Subscriber Sensitive Data Exposure in ShipTime: Discounted Shipping Rates <= 1.1.1 versions.
|
| CVE-2026-59690 |
|
Vulnérabilité dans progress (CVE-2026-59690)
vulnérabilité dans progress (CVE-2026-59690). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59688 |
|
Injection de commande OS dans progress (CVE-2026-59688)
injection de commande OS dans progress (CVE-2026-59688). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59687 |
|
Injection de commande OS dans progress (CVE-2026-59687)
injection de commande OS dans progress (CVE-2026-59687). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59689 |
|
Autorisation incorrecte dans progress (CVE-2026-59689)
vulnérabilité dans progress (CVE-2026-59689). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59686 |
|
Injection de commande OS dans progress (CVE-2026-59686)
injection de commande OS dans progress (CVE-2026-59686). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58389 |
|
Vulnérabilité dans apache (CVE-2026-58389)
vulnérabilité dans apache (CVE-2026-58389). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55969 |
|
Vulnérabilité dans c (CVE-2026-55969)
vulnérabilité dans c (CVE-2026-55969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48586 |
|
Vulnérabilité dans c (CVE-2026-48586)
vulnérabilité dans c (CVE-2026-48586). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41608 |
|
Vulnérabilité dans apache (CVE-2026-41608)
vulnérabilité dans apache (CVE-2026-41608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43871 |
|
Vulnérabilité dans apache (CVE-2026-43871)
vulnérabilité dans apache (CVE-2026-43871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49158 |
|
Vulnérabilité dans apache (CVE-2026-49158)
vulnérabilité dans apache (CVE-2026-49158). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55968 |
|
Vulnérabilité dans apache (CVE-2026-55968)
vulnérabilité dans apache (CVE-2026-55968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48145 |
|
Vulnérabilité dans c (CVE-2026-48145)
vulnérabilité dans c (CVE-2026-48145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45112 |
|
Vulnérabilité dans apache (CVE-2026-45112)
vulnérabilité dans apache (CVE-2026-45112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17527 |
|
Vulnérabilité dans CVE-2026-17527 (CVE-2026-17527)
vulnérabilité dans CVE-2026-17527 (CVE-2026-17527). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17523 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-17523)
vulnérabilité dans privilege-escalation (CVE-2026-17523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64536 |
|
Vulnérabilité dans CVE-2026-64536 (CVE-2026-64536)
vulnérabilité dans CVE-2026-64536 (CVE-2026-64536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64533 |
|
Vulnérabilité dans CVE-2026-64533 (CVE-2026-64533)
vulnérabilité dans CVE-2026-64533 (CVE-2026-64533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64532 |
|
Vulnérabilité dans c (CVE-2026-64532)
vulnérabilité dans c (CVE-2026-64532). L'exploitation peut entraîner la prise de contrôle totale du système.
|