Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16925 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16925)
vulnérabilité dans privilege-escalation (CVE-2026-16925). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-76990 |
|
Vulnérabilité dans sqli (CVE-2026-76990)
vulnérabilité dans sqli (CVE-2026-76990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16923 |
|
Élévation de privilèges dans ibm (CVE-2026-16923)
vulnérabilité dans ibm (CVE-2026-16923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16922 |
|
Vulnérabilité dans ibm (CVE-2026-16922)
vulnérabilité dans ibm (CVE-2026-16922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76833 |
|
Vulnérabilité dans CVE-2026-76833 (CVE-2026-76833)
vulnérabilité dans CVE-2026-76833 (CVE-2026-76833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76633 |
|
Vulnérabilité dans CVE-2026-76633 (CVE-2026-76633)
vulnérabilité dans CVE-2026-76633 (CVE-2026-76633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63490 |
|
Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76987 |
|
Débordement de tampon dans CVE-2026-76987 (CVE-2026-76987)
vulnérabilité dans CVE-2026-76987 (CVE-2026-76987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74011 |
|
Injection SQL dans sqli (CVE-2026-74011)
injection SQL dans sqli (CVE-2026-74011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73998 |
|
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
Subscriber SQL Injection in WP w3all phpBB <= 3.0.5 versions.
|
| CVE-2026-74013 |
|
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
Subscriber SQL Injection in eShipper Commerce <= 2.16.13 versions.
|
| CVE-2026-74020 |
|
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
Unauthenticated Broken Access Control in Koji <= 2.2.1 versions.
|
| CVE-2026-74021 |
|
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
Unauthenticated Broken Access Control in Chaplin <= 2.6.8 versions.
|
| CVE-2026-74019 |
|
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
Unauthenticated Broken Access Control in EPROLO Dropshipping <= 2.4.2 versions.
|
| CVE-2026-68564 |
|
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in NotificationX Pro <= 3.1.4 versions.
|
| CVE-2026-66677 |
|
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
Subscriber Broken Authentication in Leyka <= 3.32.3 versions.
|
| CVE-2026-66605 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66605 (CVE-2026-66605)
XSS dans CVE-2026-66605 (CVE-2026-66605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66673 |
|
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Flatastic <= 2.0 versions.
|
| CVE-2026-66614 |
|
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
Unauthenticated Cross Site Scripting (XSS) in SEO Plugin by Squirrly SEO <= 14.2.2 versions.
|
| CVE-2026-66612 |
|
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
Unauthenticated Cross Site Scripting (XSS) in Aora <= 1.3.19 versions.
|
| CVE-2026-66616 |
|
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
Unauthenticated Cross Site Scripting (XSS) in Form Maker by 10Web <= 1.15.46 versions.
|
| CVE-2026-66611 |
|
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
Unauthenticated Cross Site Scripting (XSS) in Paymob for WooCommerce <= 4.1.10 versions.
|
| CVE-2026-66615 |
|
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Podlove Podcast Publisher <= 4.5.4 versions.
|
| CVE-2026-66607 |
|
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in Advance Product Search <= 1.4.8 versions.
|
| CVE-2026-66604 |
|
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
Unauthenticated Cross Site Scripting (XSS) in GeoDirectory <= 2.8.173 versions.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-66606 |
|
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
Unauthenticated Cross Site Scripting (XSS) in SmartSMTP <= 1.2.0 versions.
|
| CVE-2026-66597 |
|
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
Unauthenticated Cross Site Scripting (XSS) in wpDataTables <= 6.5.1.4 versions.
|
| CVE-2026-66598 |
|
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
Unauthenticated Cross Site Scripting (XSS) in B2BKing Premium <= 5.6.07 versions.
|
| CVE-2026-66582 |
|
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
Unauthenticated Cross Site Scripting (XSS) in TranslatePress <= 3.3.2 versions.
|
| CVE-2026-66581 |
|
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
Unauthenticated Cross Site Scripting (XSS) in JetEngine <= 3.8.14.1 versions.
|
| CVE-2026-66590 |
|
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Tagembed <= 7.4 versions.
|
| CVE-2026-28150 |
|
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
Unauthenticated Local File Inclusion in Golo Framework < 1.7.5 versions.
|
| CVE-2025-15637 |
|
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
Unauthenticated Local File Inclusion in Shuffle <= 1.8 versions.
|
| CVE-2026-73198 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit a vulnerability in...
|
| CVE-2026-73197 |
|
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
A flaw was found in FreeIPA. A remote, unauthenticated attacker can exploit this vulnerability by...
|
| CVE-2026-13097 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-13097)
vulnérabilité dans privilege-escalation (CVE-2026-13097). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18917 |
|
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
A flaw was found in libvirt. An unprivileged local user could exploit an integer overflow...
|
| CVE-2026-14951 |
|
CSRF dans CVE-2026-14951 (CVE-2026-14951)
vulnérabilité dans CVE-2026-14951 (CVE-2026-14951). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14952 |
|
Vulnérabilité dans CVE-2026-14952 (CVE-2026-14952)
vulnérabilité dans CVE-2026-14952 (CVE-2026-14952). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14946 |
|
Téléversement de fichier dangereux dans CVE-2026-14946 (CVE-2026-14946)
vulnérabilité dans CVE-2026-14946 (CVE-2026-14946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14947 |
|
Vulnérabilité dans path-traversal (CVE-2026-14947)
vulnérabilité dans path-traversal (CVE-2026-14947). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14948 |
|
Vulnérabilité dans CVE-2026-14948 (CVE-2026-14948)
vulnérabilité dans CVE-2026-14948 (CVE-2026-14948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75963 |
|
Vulnérabilité dans wordpress (CVE-2026-75963)
vulnérabilité dans wordpress (CVE-2026-75963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76795 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-76795 (CVE-2026-76795)
SSRF dans CVE-2026-76795 (CVE-2026-76795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76783 |
|
Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76762 |
|
Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
|