Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : javascript Effacer
ID Titre
CVE-2026-48161 Vulnérabilité dans react (CVE-2026-48161)
vulnérabilité dans react (CVE-2026-48161). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CVE-2026-72917 Vulnérabilité dans CVE-2026-72917 (CVE-2026-72917)
vulnérabilité dans CVE-2026-72917 (CVE-2026-72917). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/system/recover-account`.
CVE-2026-72743 XSS (Cross-Site Scripting) dans CVE-2026-72743 (CVE-2026-72743)
XSS dans CVE-2026-72743 (CVE-2026-72743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48160 Vulnérabilité dans react (CVE-2026-48160)
vulnérabilité dans react (CVE-2026-48160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CVE-2026-69116 XSS (Cross-Site Scripting) dans vue (CVE-2026-69116)
XSS dans vue (CVE-2026-69116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44401 XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72869 Injection de commande dans CVE-2026-72869 (CVE-2026-72869)
injection de commande dans CVE-2026-72869 (CVE-2026-72869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48159 Vulnérabilité dans react (CVE-2026-48159)
vulnérabilité dans react (CVE-2026-48159). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CVE-2026-48158 Vulnérabilité dans react (CVE-2026-48158)
vulnérabilité dans react (CVE-2026-48158). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall``.
CVE-2026-72751 XSS (Cross-Site Scripting) dans c (CVE-2026-72751)
XSS dans c (CVE-2026-72751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18478 XSS (Cross-Site Scripting) dans CVE-2026-18478 (CVE-2026-18478)
XSS dans CVE-2026-18478 (CVE-2026-18478). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63105 XSS (Cross-Site Scripting) dans vue (CVE-2026-63105)
XSS dans vue (CVE-2026-63105). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72594 XSS (Cross-Site Scripting) dans CVE-2026-72594 (CVE-2026-72594)
XSS dans CVE-2026-72594 (CVE-2026-72594). Des informations confidentielles peuvent être exposées.
CVE-2026-72583 XSS (Cross-Site Scripting) dans CVE-2026-72583 (CVE-2026-72583)
XSS dans CVE-2026-72583 (CVE-2026-72583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72586 Vulnérabilité dans CVE-2026-72586 (CVE-2026-72586)
vulnérabilité dans CVE-2026-72586 (CVE-2026-72586). Des informations confidentielles peuvent être exposées.
CVE-2026-72574 Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-72573 Injection de commande OS dans CVE-2026-72573 (CVE-2026-72573)
injection de commande OS dans CVE-2026-72573 (CVE-2026-72573). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72576 XSS (Cross-Site Scripting) dans CVE-2026-72576 (CVE-2026-72576)
XSS dans CVE-2026-72576 (CVE-2026-72576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72572 Traversée de chemin dans path-traversal (CVE-2026-72572)
traversée de chemin dans path-traversal (CVE-2026-72572). Des informations confidentielles peuvent être exposées.
CVE-2026-72570 XSS (Cross-Site Scripting) dans CVE-2026-72570 (CVE-2026-72570)
XSS dans CVE-2026-72570 (CVE-2026-72570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72571 Traversée de chemin dans path-traversal (CVE-2026-72571)
traversée de chemin dans path-traversal (CVE-2026-72571). Des informations confidentielles peuvent être exposées.
CVE-2026-17019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17019)
XSS dans wordpress (CVE-2026-17019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14293 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14293)
XSS dans wordpress (CVE-2026-14293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15047 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15047)
XSS dans wordpress (CVE-2026-15047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19351 Vulnérabilité dans sqli (CVE-2026-19351)
vulnérabilité dans sqli (CVE-2026-19351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19340 SSRF (Falsification de requête côté serveur) dans CVE-2026-19340 (CVE-2026-19340)
SSRF dans CVE-2026-19340 (CVE-2026-19340). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71502 XSS (Cross-Site Scripting) dans vue (CVE-2026-71502)
XSS dans vue (CVE-2026-71502). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19263 Vulnérabilité dans CVE-2026-19263 (CVE-2026-19263)
vulnérabilité dans CVE-2026-19263 (CVE-2026-19263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16559 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16559)
XSS dans wordpress (CVE-2026-16559). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16558 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16558)
XSS dans wordpress (CVE-2026-16558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14526 Élévation de privilèges dans wordpress (CVE-2026-14526)
vulnérabilité dans wordpress (CVE-2026-14526). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-11425 XSS (Cross-Site Scripting) dans CVE-2026-11425 (CVE-2026-11425)
XSS dans CVE-2026-11425 (CVE-2026-11425). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62293 Vulnérabilité dans CVE-2026-62293 (CVE-2026-62293)
vulnérabilité dans CVE-2026-62293 (CVE-2026-62293). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71851 Vulnérabilité dans crypto-js (CVE-2026-71851)
vulnérabilité dans crypto-js (CVE-2026-71851). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``crypto``. Atténuation : mise à jour vers `4.0.0` ou plus.
CVE-2026-71850 Vulnérabilité dans hono (CVE-2026-71850)
vulnérabilité dans hono (CVE-2026-71850). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-71849 Divulgation d'information dans hono (CVE-2026-71849)
vulnérabilité dans hono (CVE-2026-71849). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Connection``. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-71848 Vulnérabilité dans hono (CVE-2026-71848)
vulnérabilité dans hono (CVE-2026-71848). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``languageDetector``. Atténuation : mise à jour vers `4.12.34` ou plus.
CVE-2026-48093 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48093)
XSS dans wordpress (CVE-2026-48093). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2026-66494 XSS (Cross-Site Scripting) dans CVE-2026-66494 (CVE-2026-66494)
XSS dans CVE-2026-66494 (CVE-2026-66494). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48094 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-48094)
XSS dans wordpress (CVE-2026-48094). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``.
CVE-2026-54217 Vulnérabilité dans CVE-2026-54217 (CVE-2026-54217)
vulnérabilité dans CVE-2026-54217 (CVE-2026-54217). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54208 Vulnérabilité dans CVE-2026-54208 (CVE-2026-54208)
vulnérabilité dans CVE-2026-54208 (CVE-2026-54208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15386 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15386)
XSS dans wordpress (CVE-2026-15386). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15245 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15245)
XSS dans wordpress (CVE-2026-15245). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71445 XSS (Cross-Site Scripting) dans CVE-2026-71445 (CVE-2026-71445)
XSS dans CVE-2026-71445 (CVE-2026-71445). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71446 XSS (Cross-Site Scripting) dans CVE-2026-71446 (CVE-2026-71446)
XSS dans CVE-2026-71446 (CVE-2026-71446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71447 XSS (Cross-Site Scripting) dans CVE-2026-71447 (CVE-2026-71447)
XSS dans CVE-2026-71447 (CVE-2026-71447). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70558 Téléversement de fichier dangereux dans CVE-2026-70558 (CVE-2026-70558)
vulnérabilité dans CVE-2026-70558 (CVE-2026-70558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /download/uploadFromRsByLocal`.
CVE-2026-48081 XSS (Cross-Site Scripting) dans CVE-2026-48081 (CVE-2026-48081)
XSS dans CVE-2026-48081 (CVE-2026-48081). Des informations confidentielles peuvent être exposées. Exploitable via ``links``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →