Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-54833 Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
Unauthenticated Backdoor in Enable CORS <= 2.0.3 versions.
CVE-2026-56011 Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
CVE-2026-52701 Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
Unauthenticated Broken Access Control in User Registration <= 5.2.2 versions.
CVE-2026-3472 Vulnérabilité dans mattermost (CVE-2026-3472)
vulnérabilité dans mattermost (CVE-2026-3472). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54846 Vulnérabilité dans CVE-2026-54846 (CVE-2026-54846)
vulnérabilité dans CVE-2026-54846 (CVE-2026-54846). Des informations confidentielles peuvent être exposées.
CVE-2026-54827 Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
Unauthenticated SQL Injection in Real Estate 7 <= 3.5.9 versions.
CVE-2026-4339 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-4339)
SSRF dans ssrf (CVE-2026-4339). Des informations confidentielles peuvent être exposées.
CVE-2026-54824 Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
Unauthenticated Sensitive Data Exposure in Ads by WPQuads <= 3.0.3 versions.
CVE-2026-54826 Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
Subscriber Insecure Direct Object References (IDOR) in SupportCandy <= 3.4.6 versions.
CVE-2026-54831 Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
Unauthenticated SQL Injection in GeoDirectory <= 2.8.162 versions.
CVE-2026-45256 Élévation de privilèges dans dos (CVE-2026-45256)
vulnérabilité dans dos (CVE-2026-45256). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64637 Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
Unauthenticated Content Injection in Auros Core <= 5.3.1 versions.
CVE-2026-54825 Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
Unauthenticated SQL Injection in wpDataTables <= 7.4 versions.
CVE-2026-54820 Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
Unauthenticated SQL Injection in JetBooking <= 4.0.4.1 versions.
CVE-2026-30041 Vulnérabilité dans dos (CVE-2026-30041)
vulnérabilité dans dos (CVE-2026-30041). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56025 Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
Unauthenticated Broken Access Control in Paymob for WooCommerce <= 4.1.2 versions.
CVE-2026-54839 Vulnérabilité dans CVE-2026-54839 (CVE-2026-54839)
vulnérabilité dans CVE-2026-54839 (CVE-2026-54839). Des informations confidentielles peuvent être exposées.
CVE-2026-56008 Contributor Privilege Escalation in Fusion Builder <= 3.15.4 versions.
Contributor Privilege Escalation in Fusion Builder <= 3.15.4 versions.
CVE-2026-54835 Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
Unauthenticated Broken Access Control in Five Star Restaurant Menu <= 2.5.2 versions.
CVE-2026-54837 Vulnérabilité dans CVE-2026-54837 (CVE-2026-54837)
vulnérabilité dans CVE-2026-54837 (CVE-2026-54837). Des informations confidentielles peuvent être exposées.
CVE-2026-54847 Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
Unauthenticated Broken Access Control in Stylish Cost Calculator <= 8.3.9 versions.
CVE-2026-54840 Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
Unauthenticated Broken Access Control in Newsletters <= 4.13 versions.
CVE-2026-56010 Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
Subscriber Privilege Escalation in Abandoned Cart Pro for WooCommerce <= 10.4.0 versions.
CVE-2026-57926 Vulnérabilité dans jetbrains (CVE-2026-57926)
vulnérabilité dans jetbrains (CVE-2026-57926). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-30040 Vulnérabilité dans CVE-2026-30040 (CVE-2026-30040)
vulnérabilité dans CVE-2026-30040 (CVE-2026-30040). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24547 Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
Unauthenticated Broken Access Control in SiteGround Email Marketing <= 1.7.5 versions.
CVE-2025-68063 Vulnérabilité dans wordpress (CVE-2025-68063)
vulnérabilité dans wordpress (CVE-2025-68063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-68075 Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
CVE-2026-57940 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57940)
SSRF dans ssrf (CVE-2026-57940). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-68074 Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
CVE-2025-68052 Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Eagle Booking <= 1.3.4.3 versions.
CVE-2025-64636 Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
Unauthenticated Broken Access Control in Donation Thermometer <= 2.2.7 versions.
CVE-2025-66123 Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
Unauthenticated Insecure Direct Object References (IDOR) in BookPro <= 1.1.0 versions.
CVE-2025-63041 Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
Contributor Broken Access Control in Forget About Shortcode Buttons <= 2.1.3 versions.
CVE-2025-68064 Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
Contributor Local File Inclusion in Goya Core < 1.0.9.4 versions.
CVE-2025-63079 Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
Contributor Broken Access Control in Live Copy Paste for Elementor <= 1.5.3 versions.
CVE-2025-63078 Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
Subscriber Broken Access Control in Restaurant Menu by MotoPress <= 2.4.11 versions.
CVE-2026-53914 Désérialisation non sécurisée dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914)
vulnérabilité dans org.jetbrains.kotlin:kotlin-gradle-plugin (CVE-2026-53914). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.4.20-Beta1` ou plus.
CVE-2026-57923 Vulnérabilité dans jetbrains (CVE-2026-57923)
vulnérabilité dans jetbrains (CVE-2026-57923). Les données peuvent être altérées par des attaquants.
CVE-2026-57925 Vulnérabilité dans jetbrains (CVE-2026-57925)
vulnérabilité dans jetbrains (CVE-2026-57925). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13426 Traversée de chemin dans c (CVE-2026-13426)
traversée de chemin dans c (CVE-2026-13426). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-55017 Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
CVE-2025-64152 Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
CVE-2026-57920 Vulnérabilité dans peplink (CVE-2026-57920)
vulnérabilité dans peplink (CVE-2026-57920). Des informations confidentielles peuvent être exposées.
CVE-2026-57915 Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57924 Vulnérabilité dans jetbrains (CVE-2026-57924)
vulnérabilité dans jetbrains (CVE-2026-57924). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40711 Injection de commande OS dans CVE-2026-40711 (CVE-2026-40711)
injection de commande OS dans CVE-2026-40711 (CVE-2026-40711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57922 In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
In JetBrains YouTrack before 2026.2.16593 project settings disclosure via the MCP was possible
CVE-2026-57921 Vulnérabilité dans jetbrains (CVE-2026-57921)
vulnérabilité dans jetbrains (CVE-2026-57921). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45257 Vulnérabilité dans freebsd (CVE-2026-45257)
vulnérabilité dans freebsd (CVE-2026-45257). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →