Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14490 |
|
Traversée de chemin dans wordpress (CVE-2026-14490)
traversée de chemin dans wordpress (CVE-2026-14490). Des informations confidentielles peuvent être exposées. Exploitable via ``demi_restore_step``.
|
| CVE-2026-12124 |
|
Vulnérabilité dans c (CVE-2026-12124)
vulnérabilité dans c (CVE-2026-12124). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pdfdraft_embed_pdf``.
|
| CVE-2026-17528 |
|
XSS (Cross-Site Scripting) dans CVE-2026-17528 (CVE-2026-17528)
XSS dans CVE-2026-17528 (CVE-2026-17528). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17524 |
|
Traversée de chemin dans path-traversal (CVE-2026-17524)
traversée de chemin dans path-traversal (CVE-2026-17524). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-65448 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65448 (CVE-2026-65448)
XSS dans CVE-2026-65448 (CVE-2026-65448). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65445 |
|
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
Unauthenticated Broken Access Control in Ad Invalid Click Protector (AICP) <= 1.3.0 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65441 |
|
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
Unauthenticated Cross Site Scripting (XSS) in GiveWP <= 4.16.3 versions.
|
| CVE-2026-65440 |
|
Unauthenticated Cross Site Scripting (XSS) in GetGenie <= 4.4.3 versions.
Unauthenticated Cross Site Scripting (XSS) in GetGenie <= 4.4.3 versions.
|
| CVE-2026-65439 |
|
Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Addons for Contact Form 7 <=3.5.45 versions.
|
| CVE-2026-65438 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65438 (CVE-2026-65438)
XSS dans CVE-2026-65438 (CVE-2026-65438). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-51565 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51565 (CVE-2026-51565)
XSS dans CVE-2026-51565 (CVE-2026-51565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63913 |
|
Vulnérabilité dans dos (CVE-2025-63913)
vulnérabilité dans dos (CVE-2025-63913). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59240 |
|
Vulnérabilité dans CVE-2026-59240 (CVE-2026-59240)
vulnérabilité dans CVE-2026-59240 (CVE-2026-59240). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /notification/delete/{id}`.
|
| CVE-2026-51564 |
|
Redirection ouverte dans CVE-2026-51564 (CVE-2026-51564)
vulnérabilité dans CVE-2026-51564 (CVE-2026-51564). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51078 |
|
Divulgation d'information dans CVE-2026-51078 (CVE-2026-51078)
vulnérabilité dans CVE-2026-51078 (CVE-2026-51078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51077 |
|
Injection SQL dans sqli (CVE-2026-51077)
injection SQL dans sqli (CVE-2026-51077). Des informations confidentielles peuvent être exposées.
|
| CVE-2021-32088 |
|
Vulnérabilité dans quest (CVE-2021-32088)
vulnérabilité dans quest (CVE-2021-32088). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-32087 |
|
Vulnérabilité dans quest (CVE-2021-32087)
vulnérabilité dans quest (CVE-2021-32087). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-32086 |
|
Vulnérabilité dans quest (CVE-2021-32086)
vulnérabilité dans quest (CVE-2021-32086). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-32085 |
|
Vulnérabilité dans quest (CVE-2021-32085)
vulnérabilité dans quest (CVE-2021-32085). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2021-32084 |
|
Vulnérabilité dans quest (CVE-2021-32084)
vulnérabilité dans quest (CVE-2021-32084). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66825 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66825 (CVE-2026-66825)
XSS dans CVE-2026-66825 (CVE-2026-66825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64783 |
|
Use-After-Free dans apple (CVE-2026-64783)
vulnérabilité dans apple (CVE-2026-64783). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64776 |
|
Lecture hors limites dans apple (CVE-2026-64776)
vulnérabilité dans apple (CVE-2026-64776). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64774 |
|
Vulnérabilité dans apple (CVE-2026-64774)
vulnérabilité dans apple (CVE-2026-64774). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64764 |
|
Écriture hors limites dans apple (CVE-2026-64764)
écriture hors limites dans apple (CVE-2026-64764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64767 |
|
Vulnérabilité dans apple (CVE-2026-64767)
vulnérabilité dans apple (CVE-2026-64767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64758 |
|
Débordement de tampon dans apple (CVE-2026-64758)
vulnérabilité dans apple (CVE-2026-64758). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64746 |
|
Vulnérabilité dans apple (CVE-2026-64746)
vulnérabilité dans apple (CVE-2026-64746). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64749 |
|
Débordement de tampon dans apple (CVE-2026-64749)
vulnérabilité dans apple (CVE-2026-64749). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64768 |
|
Lecture hors limites dans apple (CVE-2026-64768)
vulnérabilité dans apple (CVE-2026-64768). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64766 |
|
Vulnérabilité dans apple (CVE-2026-64766)
vulnérabilité dans apple (CVE-2026-64766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64771 |
|
Débordement de tampon dans apple (CVE-2026-64771)
vulnérabilité dans apple (CVE-2026-64771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64744 |
|
Divulgation d'information dans apple (CVE-2026-64744)
vulnérabilité dans apple (CVE-2026-64744). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64755 |
|
Divulgation d'information dans apple (CVE-2026-64755)
vulnérabilité dans apple (CVE-2026-64755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64775 |
|
Vulnérabilité dans apple (CVE-2026-64775)
vulnérabilité dans apple (CVE-2026-64775). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64765 |
|
Vulnérabilité dans apple (CVE-2026-64765)
vulnérabilité dans apple (CVE-2026-64765). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64770 |
|
Écriture hors limites dans apple (CVE-2026-64770)
écriture hors limites dans apple (CVE-2026-64770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66824 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66824 (CVE-2026-66824)
XSS dans CVE-2026-66824 (CVE-2026-66824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64772 |
|
Écriture hors limites dans apple (CVE-2026-64772)
écriture hors limites dans apple (CVE-2026-64772). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64769 |
|
Écriture hors limites dans apple (CVE-2026-64769)
écriture hors limites dans apple (CVE-2026-64769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64754 |
|
Écriture hors limites dans apple (CVE-2026-64754)
écriture hors limites dans apple (CVE-2026-64754). Risque d'opérations non autorisées ou de divulgation.
|