Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2025-68851 |
|
Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
Unauthenticated Cross Site Scripting (XSS) in Okay Toolkit <= 2.3 versions.
|
| CVE-2026-23970 |
|
Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Redirection for Contact Form 7 <= 3.2.8 versions.
|
| CVE-2026-27333 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-27333)
vulnérabilité dans deserialization (CVE-2026-27333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24637 |
|
Contributor SQL Injection in PowerPress Podcasting <= 11.15.10 versions.
Contributor SQL Injection in PowerPress Podcasting <= 11.15.10 versions.
|
| CVE-2026-34898 |
|
Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
Unauthenticated Broken Access Control in Event Tickets Manager for WooCommerce <= 1.5.3 versions.
|
| CVE-2026-34886 |
|
Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
Unauthenticated Broken Access Control in Simple Membership <= 4.7.1 versions.
|
| CVE-2026-34891 |
|
Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions.
Unauthenticated Sensitive Data Exposure in IDPay Payment Gateway for Woocommerce <= 2.2.5 versions.
|
| CVE-2026-27407 |
|
Editor Privilege Escalation in AI Engine <= 3.4.9 versions.
Editor Privilege Escalation in AI Engine <= 3.4.9 versions.
|
| CVE-2026-39435 |
|
Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
Unauthenticated Cross Site Scripting (XSS) in CformsII <= 15.1.3 versions.
|
| CVE-2026-39434 |
|
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
Shop manager PHP Object Injection in CTX Feed <= 6.6.26 versions.
|
| CVE-2026-34900 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.14.2 versions.
|
| CVE-2026-34902 |
|
Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
Unauthenticated Cross Site Scripting (XSS) in WooCommerce Product Table Lite <= 4.6.3 versions.
|
| CVE-2025-59133 |
|
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
Custom role Insecure Direct Object References (IDOR) in Projectopia <= 5.1.25.2 versions.
|
| CVE-2026-48708 |
|
Vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-48708)
vulnérabilité dans github.com/OliveTin/OliveTin (CVE-2026-48708). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.0.0-20260521225117-d74da9314005` ou plus.
|
| CVE-2026-54283 |
|
Vulnérabilité dans starlette (CVE-2026-54283)
vulnérabilité dans starlette (CVE-2026-54283). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``max_fields``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-53539 |
|
Vulnérabilité dans python-multipart (CVE-2026-53539)
vulnérabilité dans python-multipart (CVE-2026-53539). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``QuerystringParser``. Atténuation : mise à jour vers `0.0.30` ou plus.
|
| CVE-2026-49853 |
|
Divulgation d'information dans tornado (CVE-2026-49853)
vulnérabilité dans tornado (CVE-2026-49853). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-49855 |
|
Vulnérabilité dans tornado (CVE-2026-49855)
vulnérabilité dans tornado (CVE-2026-49855). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HTTPServer``. Atténuation : mise à jour vers `6.5.6` ou plus.
|
| CVE-2026-53703 |
|
Lecture hors limites dans CVE-2026-53703 (CVE-2026-53703)
vulnérabilité dans CVE-2026-53703 (CVE-2026-53703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53705 |
|
Vulnérabilité dans CVE-2026-53705 (CVE-2026-53705)
vulnérabilité dans CVE-2026-53705 (CVE-2026-53705). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53704 |
|
Lecture hors limites dans CVE-2026-53704 (CVE-2026-53704)
vulnérabilité dans CVE-2026-53704 (CVE-2026-53704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52722 |
|
Vulnérabilité dans CVE-2026-52722 (CVE-2026-52722)
vulnérabilité dans CVE-2026-52722 (CVE-2026-52722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52720 |
|
Vulnérabilité dans CVE-2026-52720 (CVE-2026-52720)
vulnérabilité dans CVE-2026-52720 (CVE-2026-52720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52719 |
|
Lecture hors limites dans CVE-2026-52719 (CVE-2026-52719)
vulnérabilité dans CVE-2026-52719 (CVE-2026-52719). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50891 |
|
Vulnérabilité dans github.com/mickael-kerjean/filestash (CVE-2026-50891)
vulnérabilité dans github.com/mickael-kerjean/filestash (CVE-2026-50891). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50889 |
|
Vulnérabilité dans dos (CVE-2026-50889)
vulnérabilité dans dos (CVE-2026-50889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50885 |
|
Vulnérabilité dans CVE-2026-50885 (CVE-2026-50885)
vulnérabilité dans CVE-2026-50885 (CVE-2026-50885). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50882 |
|
Vulnérabilité dans dos (CVE-2026-50882)
vulnérabilité dans dos (CVE-2026-50882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50881 |
|
Vulnérabilité dans CVE-2026-50881 (CVE-2026-50881)
vulnérabilité dans CVE-2026-50881 (CVE-2026-50881). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50884 |
|
Vulnérabilité dans github.com/statping-ng/statping-ng (CVE-2026-50884)
vulnérabilité dans github.com/statping-ng/statping-ng (CVE-2026-50884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50888 |
|
SSRF (Falsification de requête côté serveur) dans koillection/koillection (CVE-2026-50888)
SSRF dans koillection/koillection (CVE-2026-50888). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.8.4` ou plus.
|
| CVE-2026-50878 |
|
Vulnérabilité dans dos (CVE-2026-50878)
vulnérabilité dans dos (CVE-2026-50878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50877 |
|
Traversée de chemin dans path-traversal (CVE-2026-50877)
traversée de chemin dans path-traversal (CVE-2026-50877). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48818 |
|
SSRF (Falsification de requête côté serveur) dans starlette (CVE-2026-48818)
SSRF dans starlette (CVE-2026-48818). Des informations confidentielles peuvent être exposées. Exploitable via ``StaticFiles``. Atténuation : mise à jour vers `1.1.0` ou plus.
|
| CVE-2026-50875 |
|
Vulnérabilité dans CVE-2026-50875 (CVE-2026-50875)
vulnérabilité dans CVE-2026-50875 (CVE-2026-50875). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-50874 |
|
Injection de commande OS dans CVE-2026-50874 (CVE-2026-50874)
injection de commande OS dans CVE-2026-50874 (CVE-2026-50874). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50879 |
|
Vulnérabilité dans github.com/andreimarcu/linx-server (CVE-2026-50879)
vulnérabilité dans github.com/andreimarcu/linx-server (CVE-2026-50879). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50870 |
|
Divulgation d'information dans CVE-2026-50870 (CVE-2026-50870)
vulnérabilité dans CVE-2026-50870 (CVE-2026-50870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49954 |
|
Vulnérabilité dans path-traversal (CVE-2026-49954)
vulnérabilité dans path-traversal (CVE-2026-49954). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47835 |
|
Vulnérabilité dans CVE-2026-47835 (CVE-2026-47835)
vulnérabilité dans CVE-2026-47835 (CVE-2026-47835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39007 |
|
Divulgation d'information dans CVE-2026-39007 (CVE-2026-39007)
vulnérabilité dans CVE-2026-39007 (CVE-2026-39007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41708 |
|
Vulnérabilité dans dos (CVE-2026-41708)
vulnérabilité dans dos (CVE-2026-41708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39118 |
|
Élévation de privilèges dans CVE-2026-39118 (CVE-2026-39118)
vulnérabilité dans CVE-2026-39118 (CVE-2026-39118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36670 |
|
Injection SQL dans sqli (CVE-2026-36670)
injection SQL dans sqli (CVE-2026-36670). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-36213 |
|
Élévation de privilèges dans CVE-2026-36213 (CVE-2026-36213)
vulnérabilité dans CVE-2026-36213 (CVE-2026-36213). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-68713 |
|
Vulnérabilité dans CVE-2025-68713 (CVE-2025-68713)
vulnérabilité dans CVE-2025-68713 (CVE-2025-68713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-56814 |
|
Injection de commande dans CVE-2025-56814 (CVE-2025-56814)
injection de commande dans CVE-2025-56814 (CVE-2025-56814). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54271 |
|
Injection de code dans protobufjs-cli (CVE-2026-54271)
injection de code dans protobufjs-cli (CVE-2026-54271). Des informations confidentielles peuvent être exposées. Exploitable via ``pbjs``. Atténuation : mise à jour vers `2.5.0` ou plus.
|
| CVE-2026-54274 |
|
Vulnérabilité dans aiohttp (CVE-2026-54274)
vulnérabilité dans aiohttp (CVE-2026-54274). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.14.1` ou plus.
|
| CVE-2026-54275 |
|
Vulnérabilité dans aiohttp (CVE-2026-54275)
vulnérabilité dans aiohttp (CVE-2026-54275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``server_hostname``. Atténuation : mise à jour vers `3.14.1` ou plus.
|