Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-79 Effacer
ID Titre
CVE-2026-53992 XSS (Cross-Site Scripting) dans CVE-2026-53992 (CVE-2026-53992)
XSS dans CVE-2026-53992 (CVE-2026-53992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70596 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70596)
XSS dans ghost (CVE-2026-70596). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71285 XSS (Cross-Site Scripting) dans CVE-2026-71285 (CVE-2026-71285)
XSS dans CVE-2026-71285 (CVE-2026-71285). Des informations confidentielles peuvent être exposées. Exploitable via ``siteId``.
CVE-2026-71274 XSS (Cross-Site Scripting) dans c (CVE-2026-71274)
XSS dans c (CVE-2026-71274). Des informations confidentielles peuvent être exposées.
CVE-2026-71275 XSS (Cross-Site Scripting) dans c (CVE-2026-71275)
XSS dans c (CVE-2026-71275). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``host``.
CVE-2026-71249 XSS (Cross-Site Scripting) dans CVE-2026-71249 (CVE-2026-71249)
XSS dans CVE-2026-71249 (CVE-2026-71249). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71236 XSS (Cross-Site Scripting) dans CVE-2026-71236 (CVE-2026-71236)
XSS dans CVE-2026-71236 (CVE-2026-71236). Des informations confidentielles peuvent être exposées.
CVE-2026-71233 XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17505 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16942 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16942)
XSS dans wordpress (CVE-2026-16942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16573 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16583 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16583)
XSS dans wordpress (CVE-2026-16583). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15677 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15677)
XSS dans wordpress (CVE-2025-15677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8790 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8790)
XSS dans wordpress (CVE-2026-8790). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shouttext``.
CVE-2026-16143 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51144 XSS (Cross-Site Scripting) dans CVE-2026-51144 (CVE-2026-51144)
XSS dans CVE-2026-51144 (CVE-2026-51144). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52370 XSS (Cross-Site Scripting) dans CVE-2026-52370 (CVE-2026-52370)
XSS dans CVE-2026-52370 (CVE-2026-52370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65986 XSS (Cross-Site Scripting) dans CVE-2026-65986 (CVE-2026-65986)
XSS dans CVE-2026-65986 (CVE-2026-65986). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70588 XSS (Cross-Site Scripting) dans ghost (CVE-2026-70588)
XSS dans ghost (CVE-2026-70588). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70492 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70492)
XSS dans open-webui (CVE-2026-70492). Des informations confidentielles peuvent être exposées. Exploitable via ``catch``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-70486 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-70486)
XSS dans open-webui (CVE-2026-70486). Des informations confidentielles peuvent être exposées. Exploitable via ``TERMINAL_SERVER_CONNECTIONS``. Atténuation : mise à jour vers `0.11.0` ou plus.
CVE-2026-66300 XSS (Cross-Site Scripting) dans CVE-2026-66300 (CVE-2026-66300)
XSS dans CVE-2026-66300 (CVE-2026-66300). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.12.2` ou plus.
CVE-2026-10032 XSS (Cross-Site Scripting) dans CVE-2026-10032 (CVE-2026-10032)
XSS dans CVE-2026-10032 (CVE-2026-10032). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67196 XSS (Cross-Site Scripting) dans CVE-2026-67196 (CVE-2026-67196)
XSS dans CVE-2026-67196 (CVE-2026-67196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14337 XSS (Cross-Site Scripting) dans CVE-2026-14337 (CVE-2026-14337)
XSS dans CVE-2026-14337 (CVE-2026-14337). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14192 XSS (Cross-Site Scripting) dans CVE-2026-14192 (CVE-2026-14192)
XSS dans CVE-2026-14192 (CVE-2026-14192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15233 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16068 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16069 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16293 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14824 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67617 XSS (Cross-Site Scripting) dans csrf (CVE-2026-67617)
XSS dans csrf (CVE-2026-67617). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/save_content_admin`.
CVE-2026-18682 XSS (Cross-Site Scripting) dans CVE-2026-18682 (CVE-2026-18682)
XSS dans CVE-2026-18682 (CVE-2026-18682). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49131 XSS (Cross-Site Scripting) dans CVE-2026-49131 (CVE-2026-49131)
XSS dans CVE-2026-49131 (CVE-2026-49131). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52520 XSS (Cross-Site Scripting) dans CVE-2026-52520 (CVE-2026-52520)
XSS dans CVE-2026-52520 (CVE-2026-52520). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49132 XSS (Cross-Site Scripting) dans CVE-2026-49132 (CVE-2026-49132)
XSS dans CVE-2026-49132 (CVE-2026-49132). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66296 XSS (Cross-Site Scripting) dans lud (CVE-2026-66296)
XSS dans lud (CVE-2026-66296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38446 XSS (Cross-Site Scripting) dans CVE-2026-38446 (CVE-2026-38446)
XSS dans CVE-2026-38446 (CVE-2026-38446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38444 XSS (Cross-Site Scripting) dans CVE-2026-38444 (CVE-2026-38444)
XSS dans CVE-2026-38444 (CVE-2026-38444). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67612 XSS (Cross-Site Scripting) dans CVE-2026-67612 (CVE-2026-67612)
XSS dans CVE-2026-67612 (CVE-2026-67612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18243 XSS (Cross-Site Scripting) dans CVE-2026-18243 (CVE-2026-18243)
XSS dans CVE-2026-18243 (CVE-2026-18243). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-69151 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
CVE-2026-69149 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →