Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-80208 Vulnérabilité dans nginx (CVE-2026-80208)
vulnérabilité dans nginx (CVE-2026-80208). Les données peuvent être altérées par des attaquants.
CVE-2026-54718 Vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718)
vulnérabilité dans symbiote/silverstripe-advancedworkflow (CVE-2026-54718). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.2.1` ou plus.
CVE-2026-78002 Vulnérabilité dans dos (CVE-2026-78002)
vulnérabilité dans dos (CVE-2026-78002). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75871 SSRF (Falsification de requête côté serveur) dans CVE-2026-75871 (CVE-2026-75871)
SSRF dans CVE-2026-75871 (CVE-2026-75871). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`.
CVE-2026-5680 Vulnérabilité dans dos (CVE-2026-5680)
vulnérabilité dans dos (CVE-2026-5680). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34674 Vulnérabilité dans CVE-2026-34674 (CVE-2026-34674)
vulnérabilité dans CVE-2026-34674 (CVE-2026-34674). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-30062 Vulnérabilité dans dos (CVE-2026-30062)
vulnérabilité dans dos (CVE-2026-30062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30057 Vulnérabilité dans dos (CVE-2026-30057)
vulnérabilité dans dos (CVE-2026-30057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30056 Vulnérabilité dans dos (CVE-2026-30056)
vulnérabilité dans dos (CVE-2026-30056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30050 Vulnérabilité dans dos (CVE-2026-30050)
vulnérabilité dans dos (CVE-2026-30050). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30047 Vulnérabilité dans dos (CVE-2026-30047)
vulnérabilité dans dos (CVE-2026-30047). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30046 Vulnérabilité dans dos (CVE-2026-30046)
vulnérabilité dans dos (CVE-2026-30046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19889 SSRF (Falsification de requête côté serveur) dans CVE-2026-19889 (CVE-2026-19889)
SSRF dans CVE-2026-19889 (CVE-2026-19889). Des informations confidentielles peuvent être exposées.
CVE-2026-54721 Injection de code dans silverstripe/userforms (CVE-2026-54721)
injection de code dans silverstripe/userforms (CVE-2026-54721). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.1` ou plus.
CVE-2026-66155 XSS (Cross-Site Scripting) dans CVE-2026-66155 (CVE-2026-66155)
XSS dans CVE-2026-66155 (CVE-2026-66155). Des informations confidentielles peuvent être exposées.
CVE-2026-81625 Écriture hors limites dans CVE-2026-81625 (CVE-2026-81625)
écriture hors limites dans CVE-2026-81625 (CVE-2026-81625). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81581 Débordement de tampon dans privilege-escalation (CVE-2026-81581)
vulnérabilité dans privilege-escalation (CVE-2026-81581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81579 Vulnérabilité dans privilege-escalation (CVE-2026-81579)
vulnérabilité dans privilege-escalation (CVE-2026-81579). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81576 Vulnérabilité dans CVE-2026-81576 (CVE-2026-81576)
vulnérabilité dans CVE-2026-81576 (CVE-2026-81576). Des informations confidentielles peuvent être exposées.
CVE-2026-81575 Vulnérabilité dans CVE-2026-81575 (CVE-2026-81575)
vulnérabilité dans CVE-2026-81575 (CVE-2026-81575). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81574 Vulnérabilité dans CVE-2026-81574 (CVE-2026-81574)
vulnérabilité dans CVE-2026-81574 (CVE-2026-81574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-81573 Vulnérabilité dans c (CVE-2026-81573)
vulnérabilité dans c (CVE-2026-81573). Les données peuvent être altérées par des attaquants.
CVE-2026-81572 Vulnérabilité dans c (CVE-2026-81572)
vulnérabilité dans c (CVE-2026-81572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81277 Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
Contributor SQL Injection in Suggestion Engine for WooCommerce <= 2.0.11 versions.
CVE-2026-81273 Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
CVE-2026-81271 Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
CVE-2026-80433 Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
Subscriber Sensitive Data Exposure in SureFeedback Client Site <= 1.2.12 versions.
CVE-2026-78293 Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in WP w3all phpBB <= 3.0.6 versions.
CVE-2026-78289 Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CozyStay <= 1.10.0 versions.
CVE-2026-78285 Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
Subscriber SQL Injection in Like Button Rating <= 2.6.61 versions.
CVE-2026-78283 Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
Unauthenticated Cross Site Scripting (XSS) in Music Player for WooCommerce <= 1.8.9 versions.
CVE-2026-78281 Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
Unauthenticated Cross Site Scripting (XSS) in CP Media Player <= 1.3.0 versions.
CVE-2026-78276 Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
Editor PHP Object Injection in Fluent Boards Pro <= 2.0.11 versions.
CVE-2026-78271 Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
Editor Privilege Escalation in FluentCRM Pro <= 3.1.12 versions.
CVE-2026-78261 Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Realtyna Organic IDX plugin <= 5.4.1 versions.
CVE-2026-78257 Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
Contributor PHP Object Injection in Booking and Rental Manager <= 2.7.5 versions.
CVE-2026-75005 Vulnérabilité dans apache (CVE-2026-75005)
vulnérabilité dans apache (CVE-2026-75005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-32564 Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
Subscriber SQL Injection in ACPT (Pro) - Custom Post Types Plugin for WordPress <= 2.0.63 versions.
CVE-2026-32550 Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
Subscriber SQL Injection in Kadence Shop Kit <= 3.0.6 versions.
CVE-2026-27330 Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
Unauthenticated Broken Access Control in Mobile App for WooCommerce <= 0.4.62 versions.
CVE-2026-78333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78333)
XSS dans wordpress (CVE-2026-78333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78137 Vulnérabilité dans wordpress (CVE-2026-78137)
vulnérabilité dans wordpress (CVE-2026-78137). Les données peuvent être altérées par des attaquants.
CVE-2026-77018 Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77017 Divulgation d'information dans wordpress (CVE-2026-77017)
vulnérabilité dans wordpress (CVE-2026-77017). Des informations confidentielles peuvent être exposées.
CVE-2026-47893 Vulnérabilité dans spring (CVE-2026-47893)
vulnérabilité dans spring (CVE-2026-47893). Des informations confidentielles peuvent être exposées.
CVE-2026-19715 Divulgation d'information dans wordpress (CVE-2026-19715)
vulnérabilité dans wordpress (CVE-2026-19715). Des informations confidentielles peuvent être exposées.
CVE-2026-47888 Vulnérabilité dans spring (CVE-2026-47888)
vulnérabilité dans spring (CVE-2026-47888). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47889 Vulnérabilité dans spring (CVE-2026-47889)
vulnérabilité dans spring (CVE-2026-47889). Des informations confidentielles peuvent être exposées.
CVE-2026-47886 Vulnérabilité dans spring (CVE-2026-47886)
vulnérabilité dans spring (CVE-2026-47886). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47885 Vulnérabilité dans spring (CVE-2026-47885)
vulnérabilité dans spring (CVE-2026-47885). Les données peuvent être altérées par des attaquants.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →