Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-81668 |
|
Vulnérabilité dans CVE-2026-81668 (CVE-2026-81668)
vulnérabilité dans CVE-2026-81668 (CVE-2026-81668). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81662 |
|
Vulnérabilité dans CVE-2026-81662 (CVE-2026-81662)
vulnérabilité dans CVE-2026-81662 (CVE-2026-81662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81659 |
|
Traversée de chemin dans CVE-2026-81659 (CVE-2026-81659)
traversée de chemin dans CVE-2026-81659 (CVE-2026-81659). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81658 |
|
Vulnérabilité dans CVE-2026-81658 (CVE-2026-81658)
vulnérabilité dans CVE-2026-81658 (CVE-2026-81658). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81562 |
|
Injection de commande dans CVE-2026-81562 (CVE-2026-81562)
injection de commande dans CVE-2026-81562 (CVE-2026-81562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81560 |
|
Traversée de chemin dans path-traversal (CVE-2026-81560)
traversée de chemin dans path-traversal (CVE-2026-81560). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74233 |
|
Injection de commande OS dans c (CVE-2026-74233)
injection de commande OS dans c (CVE-2026-74233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74232 |
|
Vulnérabilité dans CVE-2026-74232 (CVE-2026-74232)
vulnérabilité dans CVE-2026-74232 (CVE-2026-74232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66155 (CVE-2026-66155)
XSS dans CVE-2026-66155 (CVE-2026-66155). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5218 |
|
Vulnérabilité dans CVE-2026-5218 (CVE-2026-5218)
vulnérabilité dans CVE-2026-5218 (CVE-2026-5218). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17562 |
|
Vulnérabilité dans CVE-2026-17562 (CVE-2026-17562)
vulnérabilité dans CVE-2026-17562 (CVE-2026-17562). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81625 |
|
Écriture hors limites dans CVE-2026-81625 (CVE-2026-81625)
écriture hors limites dans CVE-2026-81625 (CVE-2026-81625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81581 |
|
Débordement de tampon dans privilege-escalation (CVE-2026-81581)
vulnérabilité dans privilege-escalation (CVE-2026-81581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81579 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-81579)
vulnérabilité dans privilege-escalation (CVE-2026-81579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81576 |
|
Vulnérabilité dans CVE-2026-81576 (CVE-2026-81576)
vulnérabilité dans CVE-2026-81576 (CVE-2026-81576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81575 |
|
Vulnérabilité dans CVE-2026-81575 (CVE-2026-81575)
vulnérabilité dans CVE-2026-81575 (CVE-2026-81575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81574 |
|
Vulnérabilité dans CVE-2026-81574 (CVE-2026-81574)
vulnérabilité dans CVE-2026-81574 (CVE-2026-81574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81573 |
|
Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81572 |
|
Vulnérabilité dans c (CVE-2026-81572)
vulnérabilité dans c (CVE-2026-81572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81279 |
|
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
Subscriber Broken Access Control in Push Notification for Post and BuddyPress <= 3.20 versions.
|
| CVE-2026-81277 |
|
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
|
| CVE-2026-81276 |
|
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
Unauthenticated Broken Access Control in Kali Forms <= 2.4.23 versions.
|
| CVE-2026-81274 |
|
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
Subscriber Broken Access Control in Ditty <= 3.1.67 versions.
|
| CVE-2026-81273 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
|
| CVE-2026-81272 |
|
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
Editor Broken Access Control in FluentPlayer Pro <= 1.3.2 versions.
|
| CVE-2026-81271 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
|
| CVE-2026-80433 |
|
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
|
| CVE-2026-78293 |
|
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
|
| CVE-2026-78292 |
|
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
Unauthenticated PHP Object Injection in Hash Form <= 1.4.1 versions.
|
| CVE-2026-78289 |
|
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
|
| CVE-2026-78288 |
|
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
Unauthenticated SQL Injection in Beautiful Taxonomy Filters <= 2.4.6 versions.
|
| CVE-2026-78286 |
|
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
Unauthenticated PHP Object Injection in Geo Controller <= 8.9.8 versions.
|
| CVE-2026-78285 |
|
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
|
| CVE-2026-78283 |
|
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
|
| CVE-2026-78281 |
|
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78275 |
|
Editor Arbitrary File Deletion in Fluent Boards Pro <= 2.0.11 versions.
Editor Arbitrary File Deletion in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78274 |
|
Editor Arbitrary File Upload in Fluent Boards Pro <= 2.0.11 versions.
Editor Arbitrary File Upload in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78273 |
|
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
Subscriber Cross Site Scripting (XSS) in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78271 |
|
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
|
| CVE-2026-78261 |
|
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
|
| CVE-2026-78260 |
|
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
Unauthenticated SQL Injection in Epayco <= 8.4.6 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-75020 |
|
Vulnérabilité dans apache (CVE-2026-75020)
vulnérabilité dans apache (CVE-2026-75020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75005 |
|
Vulnérabilité dans apache (CVE-2026-75005)
vulnérabilité dans apache (CVE-2026-75005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74848 |
|
Vulnérabilité dans apache (CVE-2026-74848)
vulnérabilité dans apache (CVE-2026-74848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59355 |
|
Redirection ouverte dans CVE-2026-59355 (CVE-2026-59355)
vulnérabilité dans CVE-2026-59355 (CVE-2026-59355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59354 |
|
Vulnérabilité dans ssrf (CVE-2026-59354)
vulnérabilité dans ssrf (CVE-2026-59354). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32566 |
|
Vulnérabilité dans wordpress (CVE-2026-32566)
vulnérabilité dans wordpress (CVE-2026-32566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32564 |
|
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
|