Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : xss Effacer
ID Titre
CVE-2026-73344 Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
Author Cross Site Scripting (XSS) in WP Data Access <= 5.5.79 versions.
CVE-2026-73340 Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
Contributor Cross Site Scripting (XSS) in Featured Image from URL <= 5.3.3 versions.
CVE-2026-66698 Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
Unauthenticated Cross Site Scripting (XSS) in SureDash <= 1.10.1 versions.
CVE-2026-66697 XSS (Cross-Site Scripting) dans CVE-2026-66697 (CVE-2026-66697)
XSS dans CVE-2026-66697 (CVE-2026-66697). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66700 Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Smart Online Order for Clover <= 1.6.1 versions.
CVE-2026-66655 XSS (Cross-Site Scripting) dans CVE-2026-66655 (CVE-2026-66655)
XSS dans CVE-2026-66655 (CVE-2026-66655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66687 Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
Customer Cross Site Scripting (XSS) in WpBookingly <= 1.3.2 versions.
CVE-2026-66471 Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
Subscriber Cross Site Scripting (XSS) in Accordion <= 3.0.6 versions.
CVE-2026-66467 Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
Subscriber Cross Site Scripting (XSS) in FluentCommunity <= 2.7.5 versions.
CVE-2026-66468 XSS (Cross-Site Scripting) dans CVE-2026-66468 (CVE-2026-66468)
XSS dans CVE-2026-66468 (CVE-2026-66468). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66460 Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
Subscriber Cross Site Scripting (XSS) in AfterShip Tracking <= 1.18.1 versions.
CVE-2026-66449 Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Geo Mashup <= 1.13.18 versions.
CVE-2026-66456 Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
Subscriber Cross Site Scripting (XSS) in Profile Extra Fields by BestWebSoft <= 1.3.4 versions.
CVE-2026-66426 Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
CVE-2026-66429 XSS (Cross-Site Scripting) dans CVE-2026-66429 (CVE-2026-66429)
XSS dans CVE-2026-66429 (CVE-2026-66429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65580 Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
Unauthenticated Cross Site Scripting (XSS) in Agrion <= 1.0.0 versions.
CVE-2026-61974 Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Mang Board WP <= 2.3.4 versions.
CVE-2026-61960 Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
Unauthenticated Cross Site Scripting (XSS) in WP Full Stripe Free <= 8.5.0 versions.
CVE-2026-61965 Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
Unauthenticated Cross Site Scripting (XSS) in GeekyBot <= 1.2.6 versions.
CVE-2026-28187 XSS (Cross-Site Scripting) dans CVE-2026-28187 (CVE-2026-28187)
XSS dans CVE-2026-28187 (CVE-2026-28187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28170 Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
Unauthenticated Cross Site Scripting (XSS) in Blog Floating Button <= 1.4.20 versions.
CVE-2026-28175 XSS (Cross-Site Scripting) dans CVE-2026-28175 (CVE-2026-28175)
XSS dans CVE-2026-28175 (CVE-2026-28175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-28182 Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
Subscriber Cross Site Scripting (XSS) in AcyMailing SMTP Newsletter <= 10.11.1 versions.
CVE-2026-28158 Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
Unauthenticated Cross Site Scripting (XSS) in Do Lasso <= 358 versions.
CVE-2026-28004 Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
Unauthenticated Cross Site Scripting (XSS) in Business Directory <= 6.4.25 versions.
CVE-2026-28003 Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Maspik – Spam blacklist <= 2.9.1 versions.
CVE-2026-27536 Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MailChimp Subscribe Forms <= 4.3.3 versions.
CVE-2026-27537 Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
Unauthenticated Cross Site Scripting (XSS) in Popup by Supsystic <= 1.11.2 versions.
CVE-2026-27539 Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
Unauthenticated Cross Site Scripting (XSS) in Welcart e-Commerce <= 2.11.31 versions.
CVE-2026-19716 XSS (Cross-Site Scripting) dans CVE-2026-19716 (CVE-2026-19716)
XSS dans CVE-2026-19716 (CVE-2026-19716). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-3639 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-73329 XSS (Cross-Site Scripting) dans CVE-2026-73329 (CVE-2026-73329)
XSS dans CVE-2026-73329 (CVE-2026-73329). Des informations confidentielles peuvent être exposées.
CVE-2026-73332 Injection SQL dans c (CVE-2026-73332)
injection SQL dans c (CVE-2026-73332). Des informations confidentielles peuvent être exposées.
CVE-2026-73326 Vulnérabilité dans CVE-2026-73326 (CVE-2026-73326)
vulnérabilité dans CVE-2026-73326 (CVE-2026-73326). Les données peuvent être altérées par des attaquants.
CVE-2026-72787 XSS (Cross-Site Scripting) dans CVE-2026-72787 (CVE-2026-72787)
XSS dans CVE-2026-72787 (CVE-2026-72787). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49466 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
CVE-2026-15217 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15217)
XSS dans gitlab (CVE-2026-15217). Des informations confidentielles peuvent être exposées.
CVE-2026-15216 XSS (Cross-Site Scripting) dans gitlab (CVE-2026-15216)
XSS dans gitlab (CVE-2026-15216). Des informations confidentielles peuvent être exposées.
CVE-2026-48552 XSS (Cross-Site Scripting) dans CVE-2026-48552 (CVE-2026-48552)
XSS dans CVE-2026-48552 (CVE-2026-48552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73237 Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73238 Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48550 XSS (Cross-Site Scripting) dans CVE-2026-48550 (CVE-2026-48550)
XSS dans CVE-2026-48550 (CVE-2026-48550). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16694 XSS (Cross-Site Scripting) dans ibm (CVE-2026-16694)
XSS dans ibm (CVE-2026-16694). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73295 XSS (Cross-Site Scripting) dans CVE-2026-73295 (CVE-2026-73295)
XSS dans CVE-2026-73295 (CVE-2026-73295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73374 XSS (Cross-Site Scripting) dans CVE-2026-73374 (CVE-2026-73374)
XSS dans CVE-2026-73374 (CVE-2026-73374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45694 XSS (Cross-Site Scripting) dans librenms/librenms (CVE-2026-45694)
XSS dans librenms/librenms (CVE-2026-45694). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``document.title``. Atténuation : mise à jour vers `26.5.0` ou plus.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →