Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56709 |
|
Vulnérabilité dans CVE-2026-56709 (CVE-2026-56709)
vulnérabilité dans CVE-2026-56709 (CVE-2026-56709). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-56708 |
|
Vulnérabilité dans CVE-2026-56708 (CVE-2026-56708)
vulnérabilité dans CVE-2026-56708 (CVE-2026-56708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-56706 |
|
Vulnérabilité dans csrf (CVE-2026-56706)
vulnérabilité dans csrf (CVE-2026-56706). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-56705 |
|
Vulnérabilité dans CVE-2026-56705 (CVE-2026-56705)
vulnérabilité dans CVE-2026-56705 (CVE-2026-56705). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56704 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56704 (CVE-2026-56704)
XSS dans CVE-2026-56704 (CVE-2026-56704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56703 |
|
Injection de code dans CVE-2026-56703 (CVE-2026-56703)
injection de code dans CVE-2026-56703 (CVE-2026-56703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56702 |
|
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
Adminer versions before 5.4.3 contain an unrestricted file upload vulnerability in the...
|
| CVE-2026-34968 |
|
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the...
|
| CVE-2026-34967 |
|
Vulnérabilité dans path-traversal (CVE-2026-34967)
vulnérabilité dans path-traversal (CVE-2026-34967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34964 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-34964 (CVE-2026-34964)
SSRF dans CVE-2026-34964 (CVE-2026-34964). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34959 |
|
Vulnérabilité dans CVE-2026-34959 (CVE-2026-34959)
vulnérabilité dans CVE-2026-34959 (CVE-2026-34959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19801 |
|
Vulnérabilité dans wordpress (CVE-2026-19801)
vulnérabilité dans wordpress (CVE-2026-19801). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16434 |
|
Vulnérabilité dans CVE-2026-16434 (CVE-2026-16434)
vulnérabilité dans CVE-2026-16434 (CVE-2026-16434). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5.1` ou plus.
|
| CVE-2026-15023 |
|
Injection SQL dans wordpress (CVE-2026-15023)
injection SQL dans wordpress (CVE-2026-15023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10630 |
|
Vulnérabilité dans wordpress (CVE-2026-10630)
vulnérabilité dans wordpress (CVE-2026-10630). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66766 |
|
Vulnérabilité dans dos (CVE-2026-66766)
vulnérabilité dans dos (CVE-2026-66766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59183 |
|
Vulnérabilité dans CVE-2026-59183 (CVE-2026-59183)
vulnérabilité dans CVE-2026-59183 (CVE-2026-59183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55373 |
|
Vulnérabilité dans CVE-2026-55373 (CVE-2026-55373)
vulnérabilité dans CVE-2026-55373 (CVE-2026-55373). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55371 |
|
Vulnérabilité dans c (CVE-2026-55371)
vulnérabilité dans c (CVE-2026-55371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55059 |
|
Écriture hors limites dans CVE-2026-55059 (CVE-2026-55059)
écriture hors limites dans CVE-2026-55059 (CVE-2026-55059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54920 |
|
Vulnérabilité dans dos (CVE-2026-54920)
vulnérabilité dans dos (CVE-2026-54920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60004 KEV |
|
[KEV] Injection de code dans gitea (CVE-2026-60004)
injection de code dans gitea (CVE-2026-60004). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-53532 |
|
Vulnérabilité dans dos (CVE-2026-53532)
vulnérabilité dans dos (CVE-2026-53532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78435 |
|
Traversée de chemin dans path-traversal (CVE-2026-78435)
traversée de chemin dans path-traversal (CVE-2026-78435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78434 |
|
Contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434)
contournement d'authentification dans CVE-2026-78434 (CVE-2026-78434). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78284 |
|
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
Unauthenticated Arbitrary File Deletion in MasterStudy LMS <= 3.7.42 versions.
|
| CVE-2026-78282 |
|
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Stripe Payments <= 2.1.2 versions.
|
| CVE-2026-78268 |
|
Vulnérabilité dans CVE-2026-78268 (CVE-2026-78268)
vulnérabilité dans CVE-2026-78268 (CVE-2026-78268). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78267 |
|
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
Unauthenticated Privilege Escalation in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-78266 |
|
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
Subscriber Broken Access Control in AutomatorWP <= 5.8.3 versions.
|
| CVE-2026-78265 |
|
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
Unauthenticated PHP Object Injection in The Events Calendar <= 6.17.2 versions.
|
| CVE-2026-78264 |
|
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
Unauthenticated Cross Site Scripting (XSS) in Toolset Blocks <= 1.6.26 versions.
|
| CVE-2026-78263 |
|
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Event Tickets <= 5.29.2.1 versions.
|
| CVE-2026-78262 |
|
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
Unauthenticated PHP Object Injection in WP Project Manager <= 4.0.6 versions.
|
| CVE-2026-78259 |
|
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
Unauthenticated Broken Authentication in WPLegalPages <= 3.7.0 versions.
|
| CVE-2026-77384 |
|
Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77337 |
|
Vulnérabilité dans CVE-2026-77337 (CVE-2026-77337)
vulnérabilité dans CVE-2026-77337 (CVE-2026-77337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68516 |
|
Vulnérabilité dans dos (CVE-2026-68516)
vulnérabilité dans dos (CVE-2026-68516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32561 |
|
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
Subscriber Privilege Escalation in Booking Hub <= 1.3.0 versions.
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32559 |
|
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
Subscriber Arbitrary File Upload in UltimateAI <= 3.1.0 versions.
|
| CVE-2026-32556 |
|
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Boost <= 2.0.4 versions.
|
| CVE-2026-32555 |
|
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
Unauthenticated SQL Injection in Boost <= 2.0.4 versions.
|
| CVE-2026-32554 |
|
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
Unauthenticated SQL Injection in WooBeWoo Product Filter Pro <= 3.1.8 versions.
|
| CVE-2026-27364 |
|
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
Subscriber Broken Access Control in Style Kits <= 2.6.5 versions.
|
| CVE-2026-17113 |
|
Vulnérabilité dans CVE-2026-17113 (CVE-2026-17113)
vulnérabilité dans CVE-2026-17113 (CVE-2026-17113). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mergeEnvs``.
|
| GHSA-fx4f-mhw4-qm7j |
|
Vulnérabilité dans vibeio-http (GHSA-fx4f-mhw4-qm7j)
vulnérabilité dans vibeio-http (GHSA-fx4f-mhw4-qm7j). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.3.2` ou plus.
|
| GHSA-w8j7-39hp-8x59 |
|
Traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59)
traversée de chemin dans github.com/cloudreve/Cloudreve/v4 (GHSA-w8j7-39hp-8x59). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``downloader.TaskFile.Name``.
|