Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-67846 Vulnérabilité dans CVE-2026-67846 (CVE-2026-67846)
vulnérabilité dans CVE-2026-67846 (CVE-2026-67846). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32657 Vulnérabilité dans CVE-2026-32657 (CVE-2026-32657)
vulnérabilité dans CVE-2026-32657 (CVE-2026-32657). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74038 Traversée de chemin dans path-traversal (CVE-2026-74038)
traversée de chemin dans path-traversal (CVE-2026-74038). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71551 Injection de commande OS dans CVE-2026-71551 (CVE-2026-71551)
injection de commande OS dans CVE-2026-71551 (CVE-2026-71551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44472 Contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472)
contournement d'authentification dans CVE-2026-44472 (CVE-2026-44472). Des informations confidentielles peuvent être exposées.
CVE-2026-75924 Élévation de privilèges dans privilege-escalation (CVE-2026-75924)
vulnérabilité dans privilege-escalation (CVE-2026-75924). Des informations confidentielles peuvent être exposées.
CVE-2026-75897 Vulnérabilité dans Amazon dos (CVE-2026-75897)
vulnérabilité dans Amazon dos (CVE-2026-75897). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70415 Vulnérabilité dans dos (CVE-2026-70415)
vulnérabilité dans dos (CVE-2026-70415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66783 Vulnérabilité dans CVE-2026-66783 (CVE-2026-66783)
vulnérabilité dans CVE-2026-66783 (CVE-2026-66783). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66782 Vulnérabilité dans CVE-2026-66782 (CVE-2026-66782)
vulnérabilité dans CVE-2026-66782 (CVE-2026-66782). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61574 Vulnérabilité dans CVE-2026-61574 (CVE-2026-61574)
vulnérabilité dans CVE-2026-61574 (CVE-2026-61574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50578 Vulnérabilité dans CVE-2026-50578 (CVE-2026-50578)
vulnérabilité dans CVE-2026-50578 (CVE-2026-50578). Des informations confidentielles peuvent être exposées.
CVE-2026-50577 Vulnérabilité dans CVE-2026-50577 (CVE-2026-50577)
vulnérabilité dans CVE-2026-50577 (CVE-2026-50577). Des informations confidentielles peuvent être exposées.
CVE-2026-49228 Vulnérabilité dans CVE-2026-49228 (CVE-2026-49228)
vulnérabilité dans CVE-2026-49228 (CVE-2026-49228). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49225 Vulnérabilité dans CVE-2026-49225 (CVE-2026-49225)
vulnérabilité dans CVE-2026-49225 (CVE-2026-49225). Des informations confidentielles peuvent être exposées.
CVE-2026-49224 Vulnérabilité dans CVE-2026-49224 (CVE-2026-49224)
vulnérabilité dans CVE-2026-49224 (CVE-2026-49224). Des informations confidentielles peuvent être exposées.
CVE-2026-49223 Vulnérabilité dans CVE-2026-49223 (CVE-2026-49223)
vulnérabilité dans CVE-2026-49223 (CVE-2026-49223). Les données peuvent être altérées par des attaquants.
CVE-2026-49222 Vulnérabilité dans CVE-2026-49222 (CVE-2026-49222)
vulnérabilité dans CVE-2026-49222 (CVE-2026-49222). Les données peuvent être altérées par des attaquants.
CVE-2026-55839 XSS (Cross-Site Scripting) dans io.kestra:kestra (CVE-2026-55839)
XSS dans io.kestra:kestra (CVE-2026-55839). Des informations confidentielles peuvent être exposées. Exploitable via ``onclick``. Atténuation : mise à jour vers `1.3.24` ou plus.
CVE-2026-75926 Vulnérabilité dans CVE-2026-75926 (CVE-2026-75926)
vulnérabilité dans CVE-2026-75926 (CVE-2026-75926). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75915 Divulgation d'information dans CVE-2026-75915 (CVE-2026-75915)
vulnérabilité dans CVE-2026-75915 (CVE-2026-75915). Des informations confidentielles peuvent être exposées.
CVE-2026-75914 Traversée de chemin dans path-traversal (CVE-2026-75914)
traversée de chemin dans path-traversal (CVE-2026-75914). Des informations confidentielles peuvent être exposées.
CVE-2026-75912 Vulnérabilité dans CVE-2026-75912 (CVE-2026-75912)
vulnérabilité dans CVE-2026-75912 (CVE-2026-75912). Des informations confidentielles peuvent être exposées.
CVE-2026-75911 Injection de code dans CVE-2026-75911 (CVE-2026-75911)
injection de code dans CVE-2026-75911 (CVE-2026-75911). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75859 Traversée de chemin dans CVE-2026-75859 (CVE-2026-75859)
traversée de chemin dans CVE-2026-75859 (CVE-2026-75859). Des informations confidentielles peuvent être exposées.
CVE-2026-75858 Injection de code dans CVE-2026-75858 (CVE-2026-75858)
injection de code dans CVE-2026-75858 (CVE-2026-75858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
CVE-2026-75857 Élévation de privilèges dans CVE-2026-75857 (CVE-2026-75857)
vulnérabilité dans CVE-2026-75857 (CVE-2026-75857). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.64` ou plus.
CVE-2026-75856 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-75856)
SSRF dans ssrf (CVE-2026-75856). Des informations confidentielles peuvent être exposées.
CVE-2026-71365 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71365)
SSRF dans ssrf (CVE-2026-71365). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-49227 Vulnérabilité dans CVE-2026-49227 (CVE-2026-49227)
vulnérabilité dans CVE-2026-49227 (CVE-2026-49227). Les données peuvent être altérées par des attaquants.
CVE-2026-49226 Vulnérabilité dans CVE-2026-49226 (CVE-2026-49226)
vulnérabilité dans CVE-2026-49226 (CVE-2026-49226). Les données peuvent être altérées par des attaquants.
CVE-2026-49221 Vulnérabilité dans CVE-2026-49221 (CVE-2026-49221)
vulnérabilité dans CVE-2026-49221 (CVE-2026-49221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45116 XSS (Cross-Site Scripting) dans CVE-2026-45116 (CVE-2026-45116)
XSS dans CVE-2026-45116 (CVE-2026-45116). Des informations confidentielles peuvent être exposées.
CVE-2026-45115 XSS (Cross-Site Scripting) dans CVE-2026-45115 (CVE-2026-45115)
XSS dans CVE-2026-45115 (CVE-2026-45115). Des informations confidentielles peuvent être exposées.
CVE-2026-19501 Vulnérabilité dans CVE-2026-19501 (CVE-2026-19501)
vulnérabilité dans CVE-2026-19501 (CVE-2026-19501). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19500 Vulnérabilité dans CVE-2026-19500 (CVE-2026-19500)
vulnérabilité dans CVE-2026-19500 (CVE-2026-19500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75898 SSRF (Falsification de requête côté serveur) dans CVE-2026-75898 (CVE-2026-75898)
SSRF dans CVE-2026-75898 (CVE-2026-75898). Des informations confidentielles peuvent être exposées.
CVE-2026-74012 Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
CVE-2026-73994 Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
Unauthenticated Broken Access Control in Charitable <= 1.8.11.3 versions.
CVE-2026-73396 Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
Subscriber Broken Authentication in MWB HubSpot for WooCommerce <= 1.6.7 versions.
CVE-2026-73997 Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
Unauthenticated Denial of Service Attack in Starter Templates by Kadence WP <= 2.3.3 versions.
CVE-2026-73400 Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
Unauthenticated Local File Inclusion in Restaurant Menu by MotoPress <= 2.4.11 versions.
CVE-2026-73393 Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Subscribe2 <= 10.46 versions.
CVE-2026-73382 Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Site Reviews <= 8.2.0 versions.
CVE-2026-73378 Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Contact Form by Supsystic < 1.10.0 versions.
CVE-2026-73377 Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Broken Access Control in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73362 Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in URL Shortify <= 2.5.0 versions.
CVE-2026-73375 Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Ultimate Maps by Supsystic < 1.5.0 versions.
CVE-2026-73360 Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Chaty Pro <= 3.5.8 versions.
CVE-2026-73351 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →