Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : cwe-79 Effacer
ID Titre
CVE-2026-57397 Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Coaching <= 3.9.2 versions.
CVE-2026-57370 XSS (Cross-Site Scripting) dans CVE-2026-57370 (CVE-2026-57370)
XSS dans CVE-2026-57370 (CVE-2026-57370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57373 Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
Customer Cross Site Scripting (XSS) in Funnel Kit Funnel Builder PRO <= 3.15.0.4 versions.
CVE-2025-68081 Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
Administrator Cross Site Scripting (XSS) in WP-Polls <= 2.77.3 versions.
CVE-2026-65756 Shortcut configuration accepted arbitrary inline JavaScript.
Shortcut configuration accepted arbitrary inline JavaScript.
CVE-2026-24628 Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
Administrator Cross Site Scripting (XSS) in Photo Gallery by Supsystic <= 1.16.3 versions.
CVE-2026-15647 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15647)
XSS dans wordpress (CVE-2026-15647). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15404 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15404)
XSS dans wordpress (CVE-2026-15404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15646 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15646)
XSS dans wordpress (CVE-2026-15646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15794 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15794)
XSS dans wordpress (CVE-2026-15794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14481)
XSS dans wordpress (CVE-2026-14481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15394 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15394)
XSS dans wordpress (CVE-2026-15394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9729 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9729)
XSS dans wordpress (CVE-2026-9729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9635 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9635)
XSS dans wordpress (CVE-2026-9635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
CVE-2026-9066 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
XSS dans wordpress (CVE-2026-9066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7534 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
CVE-2026-73417 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73417)
XSS dans jupyterlab (CVE-2026-73417). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Import``. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-73415 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73415)
XSS dans jupyterlab (CVE-2026-73415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-64795 XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
XSS dans CVE-2026-64795 (CVE-2026-64795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64828 XSS (Cross-Site Scripting) dans CVE-2026-64828 (CVE-2026-64828)
XSS dans CVE-2026-64828 (CVE-2026-64828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8152 XSS (Cross-Site Scripting) dans CVE-2026-8152 (CVE-2026-8152)
XSS dans CVE-2026-8152 (CVE-2026-8152). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65597 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65597)
XSS dans n8n (CVE-2026-65597). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sandbox``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-65592 XSS (Cross-Site Scripting) dans n8n (CVE-2026-65592)
XSS dans n8n (CVE-2026-65592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cachedResultUrl``. Atténuation : mise à jour vers `2.29.8` ou plus.
CVE-2026-15787 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15787)
XSS dans wordpress (CVE-2026-15787). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63264 XSS (Cross-Site Scripting) dans CVE-2026-63264 (CVE-2026-63264)
XSS dans CVE-2026-63264 (CVE-2026-63264). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12968 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12968)
XSS dans wordpress (CVE-2026-12968). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16486 XSS (Cross-Site Scripting) dans CVE-2026-16486 (CVE-2026-16486)
XSS dans CVE-2026-16486 (CVE-2026-16486). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16485 XSS (Cross-Site Scripting) dans CVE-2026-16485 (CVE-2026-16485)
XSS dans CVE-2026-16485 (CVE-2026-16485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-60664 XSS (Cross-Site Scripting) dans c (CVE-2026-60664)
XSS dans c (CVE-2026-60664). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60639 Vulnérabilité dans c (CVE-2026-60639)
vulnérabilité dans c (CVE-2026-60639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60637 Vulnérabilité dans c (CVE-2026-60637)
vulnérabilité dans c (CVE-2026-60637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60646 XSS (Cross-Site Scripting) dans c (CVE-2026-60646)
XSS dans c (CVE-2026-60646). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60638 Vulnérabilité dans c (CVE-2026-60638)
vulnérabilité dans c (CVE-2026-60638). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60636 Vulnérabilité dans c (CVE-2026-60636)
vulnérabilité dans c (CVE-2026-60636). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60650 Vulnérabilité dans c (CVE-2026-60650)
vulnérabilité dans c (CVE-2026-60650). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60634 Vulnérabilité dans c (CVE-2026-60634)
vulnérabilité dans c (CVE-2026-60634). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60635 XSS (Cross-Site Scripting) dans c (CVE-2026-60635)
XSS dans c (CVE-2026-60635). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60633 Vulnérabilité dans c (CVE-2026-60633)
vulnérabilité dans c (CVE-2026-60633). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73648 XSS (Cross-Site Scripting) dans rails-html-sanitizer (CVE-2026-73648)
XSS dans rails-html-sanitizer (CVE-2026-73648). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SVG_ALLOW_LOCAL_HREF``. Atténuation : mise à jour vers `1.7.1` ou plus.
CVE-2026-73490 XSS (Cross-Site Scripting) dans loofah (CVE-2026-73490)
XSS dans loofah (CVE-2026-73490). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `2.25.2` ou plus.
CVE-2026-52475 XSS (Cross-Site Scripting) dans CVE-2026-52475 (CVE-2026-52475)
XSS dans CVE-2026-52475 (CVE-2026-52475). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50758 XSS (Cross-Site Scripting) dans CVE-2026-50758 (CVE-2026-50758)
XSS dans CVE-2026-50758 (CVE-2026-50758). Des informations confidentielles peuvent être exposées.
CVE-2026-47687 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47687)
XSS dans fogproject (CVE-2026-47687). Des informations confidentielles peuvent être exposées. Exploitable via ``fogpage.class.php``.
CVE-2026-47689 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47689)
XSS dans fogproject (CVE-2026-47689). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fogpage.class.php``.
CVE-2026-47685 XSS (Cross-Site Scripting) dans fogproject (CVE-2026-47685)
XSS dans fogproject (CVE-2026-47685). Des informations confidentielles peuvent être exposées.
CVE-2026-73650 XSS (Cross-Site Scripting) dans svgo (CVE-2026-73650)
XSS dans svgo (CVE-2026-73650). Des informations confidentielles peuvent être exposées. Exploitable via ``script``. Atténuation : mise à jour vers `4.0.2` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →