Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-63490 Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
CVE-2026-55558 Vulnérabilité dans aiosmtplib (CVE-2026-55558)
vulnérabilité dans aiosmtplib (CVE-2026-55558). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `5.1.2` ou plus.
CVE-2026-44725 Vulnérabilité dans CVE-2026-44725 (CVE-2026-44725)
vulnérabilité dans CVE-2026-44725 (CVE-2026-44725). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v5/plugins/install`.
CVE-2026-7485 Autorisation incorrecte dans CVE-2026-7485 (CVE-2026-7485)
vulnérabilité dans CVE-2026-7485 (CVE-2026-7485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77118 Écriture hors limites dans c (CVE-2026-77118)
écriture hors limites dans c (CVE-2026-77118). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76989 Débordement de tampon dans CVE-2026-76989 (CVE-2026-76989)
vulnérabilité dans CVE-2026-76989 (CVE-2026-76989). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76988 Débordement de tampon dans CVE-2026-76988 (CVE-2026-76988)
vulnérabilité dans CVE-2026-76988 (CVE-2026-76988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76987 Débordement de tampon dans CVE-2026-76987 (CVE-2026-76987)
vulnérabilité dans CVE-2026-76987 (CVE-2026-76987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74011 Injection SQL dans sqli (CVE-2026-74011)
injection SQL dans sqli (CVE-2026-74011). Des informations confidentielles peuvent être exposées.
CVE-2026-28164 CSRF dans csrf (CVE-2026-28164)
vulnérabilité dans csrf (CVE-2026-28164). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28163 Vulnérabilité dans CVE-2026-28163 (CVE-2026-28163)
vulnérabilité dans CVE-2026-28163 (CVE-2026-28163). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21784 Divulgation d'information dans CVE-2026-21784 (CVE-2026-21784)
vulnérabilité dans CVE-2026-21784 (CVE-2026-21784). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18482 Injection de commande OS dans CVE-2026-18482 (CVE-2026-18482)
injection de commande OS dans CVE-2026-18482 (CVE-2026-18482). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-62306 Vulnérabilité dans CVE-2025-62306 (CVE-2025-62306)
vulnérabilité dans CVE-2025-62306 (CVE-2025-62306). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-62300 Vulnérabilité dans CVE-2025-62300 (CVE-2025-62300)
vulnérabilité dans CVE-2025-62300 (CVE-2025-62300). Les données peuvent être altérées par des attaquants.
CVE-2025-62299 Vulnérabilité dans CVE-2025-62299 (CVE-2025-62299)
vulnérabilité dans CVE-2025-62299 (CVE-2025-62299). Des informations confidentielles peuvent être exposées.
CVE-2026-77085 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77085)
SSRF dans ssrf (CVE-2026-77085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77068 Traversée de chemin dans path-traversal (CVE-2026-77068)
traversée de chemin dans path-traversal (CVE-2026-77068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74018 Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
Subscriber Arbitrary File Upload in Warehouse Cargo <= 2.6.9 versions.
CVE-2026-77084 Injection de commande OS dans CVE-2026-77084 (CVE-2026-77084)
injection de commande OS dans CVE-2026-77084 (CVE-2026-77084). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74016 Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
Subscriber Arbitrary File Upload in Smart Cleaning <= 4.8.6 versions.
CVE-2026-77070 Vulnérabilité dans CVE-2026-77070 (CVE-2026-77070)
vulnérabilité dans CVE-2026-77070 (CVE-2026-77070). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73998 Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
CVE-2026-77072 XSS (Cross-Site Scripting) dans CVE-2026-77072 (CVE-2026-77072)
XSS dans CVE-2026-77072 (CVE-2026-77072). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74013 Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
CVE-2026-77071 Injection SQL dans CVE-2026-77071 (CVE-2026-77071)
injection SQL dans CVE-2026-77071 (CVE-2026-77071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74020 Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
CVE-2026-74014 Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
Subscriber Arbitrary File Upload in IT Residence <= 3.2.1 versions.
CVE-2026-77069 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-77069)
SSRF dans ssrf (CVE-2026-77069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74021 Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
CVE-2026-74019 Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
CVE-2026-73993 Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
CVE-2026-73402 Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
Subscriber Cross Site Scripting (XSS) in WP BASE Booking <= 6.3.2 versions.
CVE-2026-73992 Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
Subscriber Remote Code Execution (RCE) in Query Wrangler <= 1.5.57 versions.
CVE-2026-68564 Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
CVE-2026-68566 Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
Unauthenticated SQL Injection in BookingPress Appointment Booking Pro <= 6.0.2 versions.
CVE-2026-66680 Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
Unauthenticated SQL Injection in Locatoraid Store Locator <= 3.9.72 versions.
CVE-2026-66682 Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Unauthenticated Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
CVE-2026-77074 Injection de code dans CVE-2026-77074 (CVE-2026-77074)
injection de code dans CVE-2026-77074 (CVE-2026-77074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77079 Vulnérabilité dans CVE-2026-77079 (CVE-2026-77079)
vulnérabilité dans CVE-2026-77079 (CVE-2026-77079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77076 Vulnérabilité dans CVE-2026-77076 (CVE-2026-77076)
vulnérabilité dans CVE-2026-77076 (CVE-2026-77076). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77082 Vulnérabilité dans dos (CVE-2026-77082)
vulnérabilité dans dos (CVE-2026-77082). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77073 Vulnérabilité dans CVE-2026-77073 (CVE-2026-77073)
vulnérabilité dans CVE-2026-77073 (CVE-2026-77073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77083 Vulnérabilité dans CVE-2026-77083 (CVE-2026-77083)
vulnérabilité dans CVE-2026-77083 (CVE-2026-77083). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77080 Injection de commande OS dans CVE-2026-77080 (CVE-2026-77080)
injection de commande OS dans CVE-2026-77080 (CVE-2026-77080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77077 Injection de code dans CVE-2026-77077 (CVE-2026-77077)
injection de code dans CVE-2026-77077 (CVE-2026-77077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77075 Injection de code dans CVE-2026-77075 (CVE-2026-77075)
injection de code dans CVE-2026-77075 (CVE-2026-77075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77081 Vulnérabilité dans CVE-2026-77081 (CVE-2026-77081)
vulnérabilité dans CVE-2026-77081 (CVE-2026-77081). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-74001 Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
Unauthenticated Broken Authentication in User Registration & Membership Pro <= 5.4.5 versions.
CVE-2026-66677 Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →