Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-80208 |
|
Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54718 |
|
Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
|
| CVE-2026-78002 |
|
Vulnérabilité dans dos (CVE-2026-78002)
vulnérabilité dans dos (CVE-2026-78002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75871 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
|
| CVE-2026-5680 |
|
Vulnérabilité dans dos (CVE-2026-5680)
vulnérabilité dans dos (CVE-2026-5680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34674 |
|
Vulnérabilité dans CVE-2026-34674 (CVE-2026-34674)
vulnérabilité dans CVE-2026-34674 (CVE-2026-34674). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-30062 |
|
Vulnérabilité dans dos (CVE-2026-30062)
vulnérabilité dans dos (CVE-2026-30062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30057 |
|
Vulnérabilité dans dos (CVE-2026-30057)
vulnérabilité dans dos (CVE-2026-30057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30056 |
|
Vulnérabilité dans dos (CVE-2026-30056)
vulnérabilité dans dos (CVE-2026-30056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30050 |
|
Vulnérabilité dans dos (CVE-2026-30050)
vulnérabilité dans dos (CVE-2026-30050). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30047 |
|
Vulnérabilité dans dos (CVE-2026-30047)
vulnérabilité dans dos (CVE-2026-30047). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-30046 |
|
Vulnérabilité dans dos (CVE-2026-30046)
vulnérabilité dans dos (CVE-2026-30046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19889 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54721 |
|
Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
|
| CVE-2026-66155 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66155 (CVE-2026-66155)
XSS dans CVE-2026-66155 (CVE-2026-66155). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81625 |
|
Écriture hors limites dans CVE-2026-81625 (CVE-2026-81625)
écriture hors limites dans CVE-2026-81625 (CVE-2026-81625). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81581 |
|
Débordement de tampon dans privilege-escalation (CVE-2026-81581)
vulnérabilité dans privilege-escalation (CVE-2026-81581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81579 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-81579)
vulnérabilité dans privilege-escalation (CVE-2026-81579). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81576 |
|
Vulnérabilité dans CVE-2026-81576 (CVE-2026-81576)
vulnérabilité dans CVE-2026-81576 (CVE-2026-81576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-81575 |
|
Vulnérabilité dans CVE-2026-81575 (CVE-2026-81575)
vulnérabilité dans CVE-2026-81575 (CVE-2026-81575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81574 |
|
Vulnérabilité dans CVE-2026-81574 (CVE-2026-81574)
vulnérabilité dans CVE-2026-81574 (CVE-2026-81574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81573 |
|
Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-81572 |
|
Vulnérabilité dans c (CVE-2026-81572)
vulnérabilité dans c (CVE-2026-81572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-81277 |
|
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
|
| CVE-2026-81273 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
|
| CVE-2026-81271 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
|
| CVE-2026-80433 |
|
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
|
| CVE-2026-78293 |
|
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
|
| CVE-2026-78289 |
|
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
|
| CVE-2026-78285 |
|
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
|
| CVE-2026-78283 |
|
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
|
| CVE-2026-78281 |
|
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
|
| CVE-2026-78276 |
|
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
|
| CVE-2026-78271 |
|
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
|
| CVE-2026-78261 |
|
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
|
| CVE-2026-78257 |
|
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
|
| CVE-2026-75005 |
|
Vulnérabilité dans apache (CVE-2026-75005)
vulnérabilité dans apache (CVE-2026-75005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32564 |
|
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
|
| CVE-2026-32550 |
|
Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
|
| CVE-2026-27330 |
|
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
|
| CVE-2026-78333 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78333)
XSS dans wordpress (CVE-2026-78333). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78137 |
|
Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-77018 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77017 |
|
Divulgation d'information dans wordpress (CVE-2026-77017)
vulnérabilité dans wordpress (CVE-2026-77017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47893 |
|
Vulnérabilité dans spring (CVE-2026-47893)
vulnérabilité dans spring (CVE-2026-47893). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19715 |
|
Divulgation d'information dans wordpress (CVE-2026-19715)
vulnérabilité dans wordpress (CVE-2026-19715). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47888 |
|
Vulnérabilité dans spring (CVE-2026-47888)
vulnérabilité dans spring (CVE-2026-47888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47889 |
|
Vulnérabilité dans spring (CVE-2026-47889)
vulnérabilité dans spring (CVE-2026-47889). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47886 |
|
Vulnérabilité dans spring (CVE-2026-47886)
vulnérabilité dans spring (CVE-2026-47886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47885 |
|
Vulnérabilité dans spring (CVE-2026-47885)
vulnérabilité dans spring (CVE-2026-47885). Les données peuvent être altérées par des attaquants.
|