Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-56709 Vulnérabilité dans CVE-2026-56709 (CVE-2026-56709)
vulnérabilité dans CVE-2026-56709 (CVE-2026-56709). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-56708 Vulnérabilité dans CVE-2026-56708 (CVE-2026-56708)
vulnérabilité dans CVE-2026-56708 (CVE-2026-56708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-56706 Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
CVE-2026-56705 Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56704 XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56703 Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56702 Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
CVE-2026-34968 Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
CVE-2026-34967 Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34964 SSRF (Falsification de requête côté serveur) dans CVE-2026-34964 (CVE-2026-34964)
SSRF dans CVE-2026-34964 (CVE-2026-34964). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34959 Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19801 Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16434 Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
CVE-2026-15023 Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
CVE-2026-10630 Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66766 Vulnérabilité dans dos (CVE-2026-66766)
vulnérabilité dans dos (CVE-2026-66766). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59183 Vulnérabilité dans CVE-2026-59183 (CVE-2026-59183)
vulnérabilité dans CVE-2026-59183 (CVE-2026-59183). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55373 Vulnérabilité dans CVE-2026-55373 (CVE-2026-55373)
vulnérabilité dans CVE-2026-55373 (CVE-2026-55373). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55371 Vulnérabilité dans c (CVE-2026-55371)
vulnérabilité dans c (CVE-2026-55371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55059 Écriture hors limites dans CVE-2026-55059 (CVE-2026-55059)
écriture hors limites dans CVE-2026-55059 (CVE-2026-55059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54920 Vulnérabilité dans dos (CVE-2026-54920)
vulnérabilité dans dos (CVE-2026-54920). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60004 KEV [KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-53532 Vulnérabilité dans dos (CVE-2026-53532)
vulnérabilité dans dos (CVE-2026-53532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78435 Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78434 Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78284 Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
CVE-2026-78282 Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
CVE-2026-78268 Vulnérabilité dans CVE-2026-78268 (CVE-2026-78268)
vulnérabilité dans CVE-2026-78268 (CVE-2026-78268). Des informations confidentielles peuvent être exposées.
CVE-2026-78267 Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
CVE-2026-78266 Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
CVE-2026-78265 Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
CVE-2026-78264 Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
CVE-2026-78263 Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
CVE-2026-78262 Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
CVE-2026-78259 Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
CVE-2026-77384 Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77337 Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68516 Vulnérabilité dans dos (CVE-2026-68516)
vulnérabilité dans dos (CVE-2026-68516). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32561 Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
CVE-2026-32560 Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32559 Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
CVE-2026-32556 Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
CVE-2026-32555 Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
CVE-2026-32554 Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
CVE-2026-27364 Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
CVE-2026-17113 Vulnérabilité dans CVE-2026-17113 (CVE-2026-17113)
vulnérabilité dans CVE-2026-17113 (CVE-2026-17113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeEnvs``.
GHSA-fx4f-mhw4-qm7j Vulnérabilité dans vibeio-http (GHSA-fx4f-mhw4-qm7j)
vulnérabilité dans vibeio-http (GHSA-fx4f-mhw4-qm7j). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.2` ou plus.
GHSA-w8j7-39hp-8x59 Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloader.TaskFile.Name``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →