Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53992 |
|
XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70596 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-17506 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71285 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
|
| CVE-2026-71274 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71275 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-71275)
XSS dans c (CVE-2026-71275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``host``.
|
| CVE-2026-71249 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
XSS dans CVE-2026-71249 (CVE-2026-71249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71236 |
|
XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-15452 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7441 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
|
| CVE-2026-6972 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
|
| CVE-2026-5116 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5108 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
|
| CVE-2026-17532 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17505 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16942 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16942)
XSS dans wordpress (CVE-2026-16942). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16573 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16583 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16583)
XSS dans wordpress (CVE-2026-16583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15677 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15677)
XSS dans wordpress (CVE-2025-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8790 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8790)
XSS dans wordpress (CVE-2026-8790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shouttext``.
|
| CVE-2026-16143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51144 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51144 (CVE-2026-51144)
XSS dans CVE-2026-51144 (CVE-2026-51144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52370 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52370 (CVE-2026-52370)
XSS dans CVE-2026-52370 (CVE-2026-52370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65986 |
|
XSS (Cross-Site Scripting) dans CVE-2026-65986 (CVE-2026-65986)
XSS dans CVE-2026-65986 (CVE-2026-65986). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70588 |
|
XSS (Cross-Site Scripting) dans ghost (CVE-2026-70588)
XSS dans ghost (CVE-2026-70588). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
|
| CVE-2026-70492 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70492)
XSS dans open-webui (CVE-2026-70492). Des informations confidentielles peuvent être exposées. Exploitable via ``catch``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-70486 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70486)
XSS dans open-webui (CVE-2026-70486). Des informations confidentielles peuvent être exposées. Exploitable via ``TERMINAL_SERVER_CONNECTIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
|
| CVE-2026-66300 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
|
| CVE-2026-10032 |
|
XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67196 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14337 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14337 (CVE-2026-14337)
XSS dans CVE-2026-14337 (CVE-2026-14337). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14192 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14192 (CVE-2026-14192)
XSS dans CVE-2026-14192 (CVE-2026-14192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15233 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16068 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16069 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14824 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67617 |
|
XSS (Cross-Site Scripting) dans csrf (CVE-2026-67617)
XSS dans csrf (CVE-2026-67617). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/save_content_admin`.
|
| CVE-2026-18682 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18682 (CVE-2026-18682)
XSS dans CVE-2026-18682 (CVE-2026-18682). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49131 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49131 (CVE-2026-49131)
XSS dans CVE-2026-49131 (CVE-2026-49131). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52520 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52520 (CVE-2026-52520)
XSS dans CVE-2026-52520 (CVE-2026-52520). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49132 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49132 (CVE-2026-49132)
XSS dans CVE-2026-49132 (CVE-2026-49132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66296 |
|
XSS (Cross-Site Scripting) dans lud (CVE-2026-66296)
XSS dans lud (CVE-2026-66296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38446 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38446 (CVE-2026-38446)
XSS dans CVE-2026-38446 (CVE-2026-38446). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38444 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38444 (CVE-2026-38444)
XSS dans CVE-2026-38444 (CVE-2026-38444). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67612 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18243 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18243 (CVE-2026-18243)
XSS dans CVE-2026-18243 (CVE-2026-18243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69151 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
|
| CVE-2026-69149 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|