Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-57319 |
|
Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.
Unauthenticated Cross Site Scripting (XSS) in FOX <= 1.4.8 versions.
|
| CVE-2026-57629 |
|
Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.
Contributor Cross Site Scripting (XSS) in StatCounter <= 2.1.1 versions.
|
| CVE-2026-56041 |
|
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Responsive Lightbox <= 2.7.6 versions.
|
| CVE-2026-56047 |
|
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
Unauthenticated Cross Site Scripting (XSS) in perfmatters <= 2.6.3 versions.
|
| CVE-2026-56040 |
|
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Gutenverse Form <= 2.4.7 versions.
|
| CVE-2026-56039 |
|
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Quick Interest Slider <= 3.1.6 versions.
|
| CVE-2026-56045 |
|
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Automatic < 3.135.1 versions.
|
| CVE-2026-56046 |
|
Subscriber Cross Site Scripting (XSS) in ListingPro <= 2.9.11 versions.
Subscriber Cross Site Scripting (XSS) in ListingPro <= 2.9.11 versions.
|
| CVE-2026-56044 |
|
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog2Social <= 8.9.2 versions.
|
| CVE-2026-56043 |
|
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Customer Reviews for WooCommerce <= 5.110.1 versions.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68074 |
|
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
Contributor Cross Site Scripting (XSS) in Image Carousel <= 1.0.0.41 versions.
|
| CVE-2025-68075 |
|
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
Contributor Cross Site Scripting (XSS) in BNE Testimonials <= 2.0.8 versions.
|
| CVE-2026-57620 |
|
XSS (Cross-Site Scripting) dans CVE-2026-57620 (CVE-2026-57620)
XSS dans CVE-2026-57620 (CVE-2026-57620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6658 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6658 (CVE-2026-6658)
XSS dans CVE-2026-6658 (CVE-2026-6658). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``data_mermaid``.
|
| CVE-2026-50745 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50745)
XSS dans revive-adserver (CVE-2026-50745). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50742 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50742)
XSS dans revive-adserver (CVE-2026-50742). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8661 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8661 (CVE-2026-8661)
XSS dans CVE-2026-8661 (CVE-2026-8661). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50740 |
|
XSS (Cross-Site Scripting) dans revive-adserver (CVE-2026-50740)
XSS dans revive-adserver (CVE-2026-50740). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13083 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-13083)
XSS dans redhat (CVE-2026-13083). Des informations confidentielles peuvent être exposées.
|
| CVE-2020-37256 |
|
XSS (Cross-Site Scripting) dans getgrav/grav (CVE-2020-37256)
XSS dans getgrav/grav (CVE-2020-37256). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.30` ou plus.
|
| CVE-2026-9086 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-9086)
XSS dans redhat (CVE-2026-9086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48942 |
|
XSS (Cross-Site Scripting) dans joomlaworks (CVE-2026-48942)
XSS dans joomlaworks (CVE-2026-48942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``src``.
|
| CVE-2026-48940 |
|
XSS (Cross-Site Scripting) dans joomlaworks (CVE-2026-48940)
XSS dans joomlaworks (CVE-2026-48940). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``embedVideo``.
|
| CVE-2026-54025 |
|
XSS (Cross-Site Scripting) dans librechat (CVE-2026-54025)
XSS dans librechat (CVE-2026-54025). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.8.4-rc1` ou plus.
|
| CVE-2026-56051 |
|
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
Unauthenticated Cross Site Scripting (XSS) in TablePress <= 3.3.1 versions.
|
| CVE-2026-56071 |
|
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Forminator <= 1.53.1 versions.
|
| CVE-2026-56006 |
|
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
Unauthenticated Cross Site Scripting (XSS) in H5P <= 1.17.6 versions.
|
| CVE-2026-56042 |
|
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
Customer Cross Site Scripting (XSS) in Advanced Order Export For WooCommerce <= 4.0.9 versions.
|
| CVE-2026-56005 |
|
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
Subscriber Cross Site Scripting (XSS) in WP Activity Log <= 5.6.3.1 versions.
|
| CVE-2026-56014 |
|
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Master Slider <= 3.11.2 versions.
|
| CVE-2026-10086 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10086)
XSS dans gitlab (CVE-2026-10086). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-10712 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-10712)
XSS dans gitlab (CVE-2026-10712). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `18.11.6, 19.0.3, 19.1.1` ou plus.
|
| CVE-2026-10833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10833)
XSS dans wordpress (CVE-2026-10833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9780 |
|
XSS (Cross-Site Scripting) dans quest (CVE-2026-9780)
XSS dans quest (CVE-2026-9780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7569 |
|
XSS (Cross-Site Scripting) dans quest (CVE-2026-7569)
XSS dans quest (CVE-2026-7569). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-39900 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39900)
XSS dans cacti (CVE-2026-39900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-55570 (CVE-2026-55570)
XSS dans CVE-2026-55570 (CVE-2026-55570). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-54067 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54067). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``insertAdjacentHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54759 |
|
XSS (Cross-Site Scripting) dans CVE-2026-54759 (CVE-2026-54759)
XSS dans CVE-2026-54759 (CVE-2026-54759). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.7.0` ou plus.
|
| CVE-2026-54158 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54158). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``genAVValueHTML``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-54070 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-54070). Des informations confidentielles peuvent être exposées. Exploitable via ``renderPackageREADME``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-50551 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-50551)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-50551). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getAttribute``. Atténuation : mise à jour vers `0.0.0-20260628153353-2d5d72223df4` ou plus.
|
| CVE-2026-39897 |
|
XSS (Cross-Site Scripting) dans cacti (CVE-2026-39897)
XSS dans cacti (CVE-2026-39897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11998 |
|
Vulnérabilité dans angular (CVE-2026-11998)
vulnérabilité dans angular (CVE-2026-11998). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-47733 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47733 (CVE-2026-47733)
XSS dans CVE-2026-47733 (CVE-2026-47733). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.5.0` ou plus.
|
| CVE-2026-53950 |
|
XSS (Cross-Site Scripting) dans @tryghost/activitypub (CVE-2026-53950)
XSS dans @tryghost/activitypub (CVE-2026-53950). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-49220 |
|
XSS (Cross-Site Scripting) dans CVE-2026-49220 (CVE-2026-49220)
XSS dans CVE-2026-49220 (CVE-2026-49220). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.11.9` ou plus.
|
| CVE-2026-50701 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50701 (CVE-2026-50701)
XSS dans CVE-2026-50701 (CVE-2026-50701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50703 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50703 (CVE-2026-50703)
XSS dans CVE-2026-50703 (CVE-2026-50703). Risque d'opérations non autorisées ou de divulgation.
|