Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45127 |
|
CSRF dans CVE-2026-45127 (CVE-2026-45127)
vulnérabilité dans CVE-2026-45127 (CVE-2026-45127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45119 |
|
CSRF dans CVE-2026-45119 (CVE-2026-45119)
vulnérabilité dans CVE-2026-45119 (CVE-2026-45119). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45120 |
|
Vulnérabilité dans CVE-2026-45120 (CVE-2026-45120)
vulnérabilité dans CVE-2026-45120 (CVE-2026-45120). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45115 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45115 (CVE-2026-45115)
XSS dans CVE-2026-45115 (CVE-2026-45115). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45116 |
|
XSS (Cross-Site Scripting) dans CVE-2026-45116 (CVE-2026-45116)
XSS dans CVE-2026-45116 (CVE-2026-45116). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45117 |
|
Injection de code dans CVE-2026-45117 (CVE-2026-45117)
injection de code dans CVE-2026-45117 (CVE-2026-45117). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45118 |
|
Vulnérabilité dans CVE-2026-45118 (CVE-2026-45118)
vulnérabilité dans CVE-2026-45118 (CVE-2026-45118). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
|
| CVE-2026-74012 |
|
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
Editor PHP Object Injection in TaxoPress <= 3.51.0 versions.
|
| CVE-2026-73380 |
|
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Popup by Supsystic <= 1.13.0 versions.
|
| CVE-2026-73341 |
|
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
Unauthenticated PHP Object Injection in RegistrationMagic <= 6.0.9.7 versions.
|
| CVE-2026-73366 |
|
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
Unauthenticated PHP Object Injection in Easy Google Maps <= 1.13.0 versions.
|
| CVE-2026-73376 |
|
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
Unauthenticated PHP Object Injection in Ultimate Maps by Supsystic < 1.5.0 versions.
|
| CVE-2026-32470 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-66620 |
|
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
Editor PHP Object Injection in OptionTree <= 2.7.3 versions.
|
| CVE-2026-32465 |
|
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
Customer PHP Object Injection in Essential Real Estate <= 5.3.3 versions.
|
| CVE-2026-75778 |
|
Vulnérabilité dans sqli (CVE-2026-75778)
vulnérabilité dans sqli (CVE-2026-75778). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75834 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75834 (CVE-2026-75834)
XSS dans CVE-2026-75834 (CVE-2026-75834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75827 |
|
Injection de code dans CVE-2026-75827 (CVE-2026-75827)
injection de code dans CVE-2026-75827 (CVE-2026-75827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75835 |
|
Vulnérabilité dans CVE-2026-75835 (CVE-2026-75835)
vulnérabilité dans CVE-2026-75835 (CVE-2026-75835). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74907 |
|
Traversée de chemin dans path-traversal (CVE-2026-74907)
traversée de chemin dans path-traversal (CVE-2026-74907). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75088 |
|
Vulnérabilité dans sqli (CVE-2026-75088)
vulnérabilité dans sqli (CVE-2026-75088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75089 |
|
Vulnérabilité dans sqli (CVE-2026-75089)
vulnérabilité dans sqli (CVE-2026-75089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75086 |
|
Vulnérabilité dans sqli (CVE-2026-75086)
vulnérabilité dans sqli (CVE-2026-75086). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75087 |
|
Vulnérabilité dans sqli (CVE-2026-75087)
vulnérabilité dans sqli (CVE-2026-75087). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75079 |
|
Vulnérabilité dans sqli (CVE-2026-75079)
vulnérabilité dans sqli (CVE-2026-75079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75080 |
|
Vulnérabilité dans sqli (CVE-2026-75080)
vulnérabilité dans sqli (CVE-2026-75080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75078 |
|
XSS (Cross-Site Scripting) dans CVE-2026-75078 (CVE-2026-75078)
XSS dans CVE-2026-75078 (CVE-2026-75078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75077 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-75077)
XSS dans c (CVE-2026-75077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67960 |
|
Injection de code dans CVE-2026-67960 (CVE-2026-67960)
injection de code dans CVE-2026-67960 (CVE-2026-67960). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75105 |
|
Vulnérabilité dans CVE-2026-75105 (CVE-2026-75105)
vulnérabilité dans CVE-2026-75105 (CVE-2026-75105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40506 |
|
Traversée de chemin dans path-traversal (CVE-2026-40506)
traversée de chemin dans path-traversal (CVE-2026-40506). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-75014 |
|
Vulnérabilité dans sqli (CVE-2026-75014)
vulnérabilité dans sqli (CVE-2026-75014). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50769 |
|
Injection SQL dans sqli (CVE-2026-50769)
injection SQL dans sqli (CVE-2026-50769). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59894 |
|
Injection de code dans sqlparse (CVE-2026-59894)
injection de code dans sqlparse (CVE-2026-59894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``EVOHUNT_OUTPUT_FORMAT_INJECTION_VERIFIED``. Atténuation : mise à jour vers `0.6.0` ou plus.
|
| CVE-2026-19998 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19998 (CVE-2026-19998)
XSS dans CVE-2026-19998 (CVE-2026-19998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20000 |
|
Vulnérabilité dans sqli (CVE-2026-20000)
vulnérabilité dans sqli (CVE-2026-20000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19975 |
|
Vulnérabilité dans CVE-2026-19975 (CVE-2026-19975)
vulnérabilité dans CVE-2026-19975 (CVE-2026-19975). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19973 |
|
Vulnérabilité dans sqli (CVE-2026-19973)
vulnérabilité dans sqli (CVE-2026-19973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19972 |
|
Vulnérabilité dans sqli (CVE-2026-19972)
vulnérabilité dans sqli (CVE-2026-19972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19965 |
|
Vulnérabilité dans CVE-2026-19965 (CVE-2026-19965)
vulnérabilité dans CVE-2026-19965 (CVE-2026-19965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17604 |
|
Traversée de chemin dans wordpress (CVE-2026-17604)
traversée de chemin dans wordpress (CVE-2026-17604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19934 |
|
Vulnérabilité dans sqli (CVE-2026-19934)
vulnérabilité dans sqli (CVE-2026-19934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16099 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17533 |
|
Élévation de privilèges dans wordpress (CVE-2026-17533)
vulnérabilité dans wordpress (CVE-2026-17533). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10035 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12905 |
|
Vulnérabilité dans wordpress (CVE-2026-12905)
vulnérabilité dans wordpress (CVE-2026-12905). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19930 |
|
Vulnérabilité dans CVE-2026-19930 (CVE-2026-19930)
vulnérabilité dans CVE-2026-19930 (CVE-2026-19930). Risque d'opérations non autorisées ou de divulgation.
|