Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73996 |
|
Unauthenticated Arbitrary File Upload in Masteriyo - LMS <= 2.3.2 versions.
Unauthenticated Arbitrary File Upload in Masteriyo - LMS <= 2.3.2 versions.
|
| CVE-2026-73392 |
|
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
Unauthenticated SQL Injection in Super Store Finder <= 7.8 versions.
|
| CVE-2026-73381 |
|
Unauthenticated Broken Authentication in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated Broken Authentication in Popup by Supsystic <= 1.13.0 versions.
|
| CVE-2026-73376 |
|
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-73380 |
|
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
|
| CVE-2026-73365 |
|
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
Unauthenticated SQL Injection in JetAppointment <= 2.5.2 versions.
|
| CVE-2026-73343 |
|
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
Unauthenticated Remote Code Execution (RCE) in WP Compress < 7.20.01 versions.
|
| CVE-2026-73355 |
|
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
Unauthenticated SQL Injection in Affiliates Manager <= 2.9.53 versions.
|
| CVE-2026-73339 |
|
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
Unauthenticated SQL Injection in Modern Events Calendar < 7.35.0 versions.
|
| CVE-2026-73366 |
|
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
|
| CVE-2026-73341 |
|
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
|
| CVE-2026-73187 |
|
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
Unauthenticated SQL Injection in Sticky Chat Widget <= 1.4.2 versions.
|
| CVE-2026-66627 |
|
Contributor Arbitrary File Upload in GP Premium <= 2.5.5 versions.
Contributor Arbitrary File Upload in GP Premium <= 2.5.5 versions.
|
| CVE-2026-32470 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-32474 |
|
Contributor Arbitrary File Upload in Templatiq <= 0.2.5 versions.
Contributor Arbitrary File Upload in Templatiq <= 0.2.5 versions.
|
| CVE-2026-32463 |
|
Contributor Arbitrary File Upload in Sync Post With Other Site <= 1.9.3 versions.
Contributor Arbitrary File Upload in Sync Post With Other Site <= 1.9.3 versions.
|
| CVE-2026-75874 |
|
Vulnérabilité dans mozilla (CVE-2026-75874)
vulnérabilité dans mozilla (CVE-2026-75874). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75783 |
|
Débordement de tampon dans CVE-2026-75783 (CVE-2026-75783)
vulnérabilité dans CVE-2026-75783 (CVE-2026-75783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32444 |
|
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
Contributor Remote Code Execution (RCE) in Cwicly <= 1.4.4 versions.
|
| CVE-2026-28192 |
|
Unauthenticated Arbitrary File Upload in Piotnet Addons For Elementor Pro <= 7.1.67 versions.
Unauthenticated Arbitrary File Upload in Piotnet Addons For Elementor Pro <= 7.1.67 versions.
|
| CVE-2026-74990 |
|
Débordement de tampon dans mozilla (CVE-2026-74990)
vulnérabilité dans mozilla (CVE-2026-74990). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74987 |
|
Débordement de tampon dans mozilla (CVE-2026-74987)
vulnérabilité dans mozilla (CVE-2026-74987). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74988 |
|
Débordement de tampon dans mozilla (CVE-2026-74988)
vulnérabilité dans mozilla (CVE-2026-74988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74985 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-74985)
vulnérabilité dans privilege-escalation (CVE-2026-74985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74989 |
|
Débordement de tampon dans mozilla (CVE-2026-74989)
vulnérabilité dans mozilla (CVE-2026-74989). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74986 |
|
Divulgation d'information dans mozilla (CVE-2026-74986)
vulnérabilité dans mozilla (CVE-2026-74986). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74979 |
|
Vulnérabilité dans mozilla (CVE-2026-74979)
vulnérabilité dans mozilla (CVE-2026-74979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74964 |
|
Vulnérabilité dans mozilla (CVE-2026-74964)
vulnérabilité dans mozilla (CVE-2026-74964). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74956 |
|
Vulnérabilité dans mozilla (CVE-2026-74956)
vulnérabilité dans mozilla (CVE-2026-74956). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74959 |
|
Vulnérabilité dans mozilla (CVE-2026-74959)
vulnérabilité dans mozilla (CVE-2026-74959). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74961 |
|
Vulnérabilité dans mozilla (CVE-2026-74961)
vulnérabilité dans mozilla (CVE-2026-74961). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74943 |
|
Use-After-Free dans mozilla (CVE-2026-74943)
vulnérabilité dans mozilla (CVE-2026-74943). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74940 |
|
Use-After-Free dans mozilla (CVE-2026-74940)
vulnérabilité dans mozilla (CVE-2026-74940). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74944 |
|
Use-After-Free dans mozilla (CVE-2026-74944)
vulnérabilité dans mozilla (CVE-2026-74944). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74938 |
|
Vulnérabilité dans mozilla (CVE-2026-74938)
vulnérabilité dans mozilla (CVE-2026-74938). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-74936 |
|
Use-After-Free dans mozilla (CVE-2026-74936)
vulnérabilité dans mozilla (CVE-2026-74936). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75851 |
|
Élévation de privilèges dans CVE-2026-75851 (CVE-2026-75851)
vulnérabilité dans CVE-2026-75851 (CVE-2026-75851). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `26.8.1` ou plus.
|
| CVE-2026-75852 |
|
Vulnérabilité dans c (CVE-2026-75852)
vulnérabilité dans c (CVE-2026-75852). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75843 |
|
Élévation de privilèges dans CVE-2026-75843 (CVE-2026-75843)
vulnérabilité dans CVE-2026-75843 (CVE-2026-75843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75854 |
|
Vulnérabilité dans CVE-2026-75854 (CVE-2026-75854)
vulnérabilité dans CVE-2026-75854 (CVE-2026-75854). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75837 |
|
Élévation de privilèges dans CVE-2026-75837 (CVE-2026-75837)
vulnérabilité dans CVE-2026-75837 (CVE-2026-75837). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75627 |
|
Vulnérabilité dans CVE-2026-75627 (CVE-2026-75627)
vulnérabilité dans CVE-2026-75627 (CVE-2026-75627). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75626 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75626 (CVE-2026-75626)
XSS dans CVE-2026-75626 (CVE-2026-75626). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34884 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75094 |
|
Injection de commande dans CVE-2026-75094 (CVE-2026-75094)
injection de commande dans CVE-2026-75094 (CVE-2026-75094). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67919 |
|
Injection de code dans CVE-2026-67919 (CVE-2026-67919)
injection de code dans CVE-2026-67919 (CVE-2026-67919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42164 |
|
Divulgation d'information dans CVE-2026-42164 (CVE-2026-42164)
vulnérabilité dans CVE-2026-42164 (CVE-2026-42164). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42162 |
|
Traversée de chemin dans CVE-2026-42162 (CVE-2026-42162)
traversée de chemin dans CVE-2026-42162 (CVE-2026-42162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-38165 |
|
Injection de code dans CVE-2026-38165 (CVE-2026-38165)
injection de code dans CVE-2026-38165 (CVE-2026-38165). L'exploitation peut entraîner la prise de contrôle totale du système.
|