Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-38936 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38936 (CVE-2026-38936)
XSS dans CVE-2026-38936 (CVE-2026-38936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6999 |
|
XSS (Cross-Site Scripting) dans CVE-2026-6999 (CVE-2026-6999)
XSS dans CVE-2026-6999 (CVE-2026-6999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41472 |
|
XSS (Cross-Site Scripting) dans cyberpanel (CVE-2026-41472)
XSS dans cyberpanel (CVE-2026-41472). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/ai-scanner/callback`.
|
| CVE-2026-5428 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5428)
XSS dans wordpress (CVE-2026-5428). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3007 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3007 (CVE-2026-3007)
XSS dans CVE-2026-3007 (CVE-2026-3007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3837 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2026-3837)
XSS dans frappe (CVE-2026-3837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3673 |
|
XSS (Cross-Site Scripting) dans frappe (CVE-2026-3673)
XSS dans frappe (CVE-2026-3673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2018-25269 |
|
XSS (Cross-Site Scripting) dans icewarp (CVE-2018-25269)
XSS dans icewarp (CVE-2018-25269). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40451 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40451 (CVE-2026-40451)
XSS dans CVE-2026-40451 (CVE-2026-40451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41456 |
|
XSS (Cross-Site Scripting) dans CVE-2026-41456 (CVE-2026-41456)
XSS dans CVE-2026-41456 (CVE-2026-41456). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10354 |
|
XSS (Cross-Site Scripting) dans CVE-2025-10354 (CVE-2025-10354)
XSS dans CVE-2025-10354 (CVE-2025-10354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3317 |
|
XSS (Cross-Site Scripting) dans CVE-2026-3317 (CVE-2026-3317)
XSS dans CVE-2026-3317 (CVE-2026-3317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34429 |
|
XSS (Cross-Site Scripting) dans CVE-2026-34429 (CVE-2026-34429)
XSS dans CVE-2026-34429 (CVE-2026-34429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-7083 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-7083)
XSS dans wordpress (CVE-2024-7083). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-48700 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700)
XSS dans Synacor zimbra-collaboration-suite-zcs (CVE-2025-48700). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-33436 |
|
Vulnérabilité dans stirlingpdf (CVE-2026-33436)
vulnérabilité dans stirlingpdf (CVE-2026-33436). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3885 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3885)
XSS dans wordpress (CVE-2026-3885). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56761 |
|
XSS (Cross-Site Scripting) dans hono (CVE-2026-56761)
XSS dans hono (CVE-2026-56761). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.12.14` ou plus.
|
| CVE-2025-40899 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-40899)
XSS dans c (CVE-2025-40899). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26291 |
|
XSS (Cross-Site Scripting) dans CVE-2026-26291 (CVE-2026-26291)
XSS dans CVE-2026-26291 (CVE-2026-26291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25133 |
|
XSS (Cross-Site Scripting) dans october/rain (CVE-2026-25133)
XSS dans october/rain (CVE-2026-25133). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``media.library.create``. Atténuation : mise à jour vers `3.7.14` ou plus.
|
| CVE-2026-34212 |
|
XSS (Cross-Site Scripting) dans docmost (CVE-2026-34212)
XSS dans docmost (CVE-2026-34212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33193 |
|
XSS (Cross-Site Scripting) dans docmost (CVE-2026-33193)
XSS dans docmost (CVE-2026-33193). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34161 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34161)
XSS dans privilege-escalation (CVE-2026-34161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34624 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34624)
XSS dans adobe (CVE-2026-34624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34625 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34625)
XSS dans adobe (CVE-2026-34625). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34623 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34623)
XSS dans adobe (CVE-2026-34623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-65134 |
|
XSS (Cross-Site Scripting) dans CVE-2025-65134 (CVE-2025-65134)
XSS dans CVE-2025-65134 (CVE-2025-65134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34614 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-34614)
XSS dans adobe (CVE-2026-34614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34617 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-34617)
XSS dans privilege-escalation (CVE-2026-34617). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27246 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27246)
XSS dans adobe (CVE-2026-27246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27288 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27288)
XSS dans adobe (CVE-2026-27288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27243 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27243)
XSS dans adobe (CVE-2026-27243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27245 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-27245)
XSS dans adobe (CVE-2026-27245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21331 |
|
XSS (Cross-Site Scripting) dans adobe (CVE-2026-21331)
XSS dans adobe (CVE-2026-21331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37980 |
|
XSS (Cross-Site Scripting) dans redhat (CVE-2026-37980)
XSS dans redhat (CVE-2026-37980). Des informations confidentielles peuvent être exposées. Exploitable via ``organization.alias``.
|
| CVE-2025-63743 |
|
XSS (Cross-Site Scripting) dans CVE-2025-63743 (CVE-2025-63743)
XSS dans CVE-2025-63743 (CVE-2025-63743). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.3.2` ou plus.
|
| CVE-2026-6179 |
|
XSS (Cross-Site Scripting) dans fptsoftware (CVE-2026-6179)
XSS dans fptsoftware (CVE-2026-6179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31845 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31845 (CVE-2026-31845)
XSS dans CVE-2026-31845 (CVE-2026-31845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21904 |
|
XSS (Cross-Site Scripting) dans juniper (CVE-2026-21904)
XSS dans juniper (CVE-2026-21904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70365 |
|
XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5835 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5836 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4429 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3574 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5826 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5825 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4332 |
|
XSS (Cross-Site Scripting) dans gitlab (CVE-2026-4332)
XSS dans gitlab (CVE-2026-4332). Risque d'opérations non autorisées ou de divulgation.
|