Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : javascript Effacer
ID Titre
CVE-2026-82333 Vulnérabilité dans dos (CVE-2026-82333)
vulnérabilité dans dos (CVE-2026-82333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77078 Vulnérabilité dans dos (CVE-2026-77078)
vulnérabilité dans dos (CVE-2026-77078). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77037 Vulnérabilité dans dos (CVE-2026-77037)
vulnérabilité dans dos (CVE-2026-77037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55215 Vulnérabilité dans mariadb (CVE-2026-55215)
vulnérabilité dans mariadb (CVE-2026-55215). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.4` ou plus.
CVE-2026-6286 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6286)
XSS dans wordpress (CVE-2026-6286). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47666 XSS (Cross-Site Scripting) dans CVE-2026-47666 (CVE-2026-47666)
XSS dans CVE-2026-47666 (CVE-2026-47666). Des informations confidentielles peuvent être exposées.
CVE-2026-80348 Vulnérabilité dans CVE-2026-80348 (CVE-2026-80348)
vulnérabilité dans CVE-2026-80348 (CVE-2026-80348). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-81031 Vulnérabilité dans CVE-2026-81031 (CVE-2026-81031)
vulnérabilité dans CVE-2026-81031 (CVE-2026-81031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18331 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18331)
XSS dans wordpress (CVE-2026-18331). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19760 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19760)
XSS dans wordpress (CVE-2026-19760). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-74932 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-55609 Vulnérabilité dans consciousness-explorer (CVE-2026-55609)
vulnérabilité dans consciousness-explorer (CVE-2026-55609). Les données peuvent être altérées par des attaquants. Exploitable via ``export_state``. Atténuation : mise à jour vers `1.1.2` ou plus.
CVE-2026-55553 Divulgation d'information dans urllib (CVE-2026-55553)
vulnérabilité dans urllib (CVE-2026-55553). Des informations confidentielles peuvent être exposées. Exploitable via `Cookie header`. Atténuation : mise à jour vers `2.44.1` ou plus.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-78637 Vulnérabilité dans CVE-2026-78637 (CVE-2026-78637)
vulnérabilité dans CVE-2026-78637 (CVE-2026-78637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77384 Vulnérabilité dans dos (CVE-2026-77384)
vulnérabilité dans dos (CVE-2026-77384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78414 XSS (Cross-Site Scripting) dans CVE-2026-78414 (CVE-2026-78414)
XSS dans CVE-2026-78414 (CVE-2026-78414). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39915 Vulnérabilité dans CVE-2026-39915 (CVE-2026-39915)
vulnérabilité dans CVE-2026-39915 (CVE-2026-39915). Des informations confidentielles peuvent être exposées.
CVE-2026-76842 Traversée de chemin dans CVE-2026-76842 (CVE-2026-76842)
traversée de chemin dans CVE-2026-76842 (CVE-2026-76842). Des informations confidentielles peuvent être exposées.
CVE-2026-76172 Vulnérabilité dans CVE-2026-76172 (CVE-2026-76172)
vulnérabilité dans CVE-2026-76172 (CVE-2026-76172). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75931 Vulnérabilité dans CVE-2026-75931 (CVE-2026-75931)
vulnérabilité dans CVE-2026-75931 (CVE-2026-75931). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75975 Vulnérabilité dans CVE-2026-75975 (CVE-2026-75975)
vulnérabilité dans CVE-2026-75975 (CVE-2026-75975). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-75899 Vulnérabilité dans CVE-2026-75899 (CVE-2026-75899)
vulnérabilité dans CVE-2026-75899 (CVE-2026-75899). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.4.5` ou plus.
CVE-2026-78213 XSS (Cross-Site Scripting) dans CVE-2026-78213 (CVE-2026-78213)
XSS dans CVE-2026-78213 (CVE-2026-78213). Des informations confidentielles peuvent être exposées.
CVE-2026-78178 Injection de code dans CVE-2026-78178 (CVE-2026-78178)
injection de code dans CVE-2026-78178 (CVE-2026-78178). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-78208 exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
exceljs-hardened before 5.0.0 contains a path traversal vulnerability in the Workbook.addImage()...
CVE-2026-78209 exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
exceljs-hardened versions before 5.0.0 fail to neutralize leading equals, plus, minus, or at...
CVE-2026-78206 exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
exceljs-hardened before 5.0.0 decompresses all entries from supplied xlsx archives into memory...
CVE-2026-4671 justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
justhtml before 1.18.0 contains multiple low-severity denial-of-service issues in CSS selector...
CVE-2026-76789 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77811 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-77811)
XSS dans Amazon aws (CVE-2026-77811). Des informations confidentielles peuvent être exposées.
CVE-2026-63135 XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
CVE-2026-63421 Vulnérabilité dans @keystone-6/core (CVE-2026-63421)
vulnérabilité dans @keystone-6/core (CVE-2026-63421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``graphql.maxTake``. Atténuation : mise à jour vers `6.5.3` ou plus.
CVE-2026-61824 XSS (Cross-Site Scripting) dans defuddle (CVE-2026-61824)
XSS dans defuddle (CVE-2026-61824). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.19.1` ou plus.
CVE-2026-75933 XSS (Cross-Site Scripting) dans CVE-2026-75933 (CVE-2026-75933)
XSS dans CVE-2026-75933 (CVE-2026-75933). Des informations confidentielles peuvent être exposées.
CVE-2026-18409 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-72860 Vulnérabilité dans CVE-2026-72860 (CVE-2026-72860)
vulnérabilité dans CVE-2026-72860 (CVE-2026-72860). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/provider-nodes/validate`.
CVE-2026-49436 XSS (Cross-Site Scripting) dans CVE-2026-49436 (CVE-2026-49436)
XSS dans CVE-2026-49436 (CVE-2026-49436). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/bulk/links`.
CVE-2026-61704 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61704)
SSRF dans ssrf (CVE-2026-61704). Des informations confidentielles peuvent être exposées.
CVE-2026-76833 Vulnérabilité dans CVE-2026-76833 (CVE-2026-76833)
vulnérabilité dans CVE-2026-76833 (CVE-2026-76833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76333 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76333)
XSS dans splunk (CVE-2026-76333). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76325 XSS (Cross-Site Scripting) dans splunk (CVE-2026-76325)
XSS dans splunk (CVE-2026-76325). Des informations confidentielles peuvent être exposées.
CVE-2026-69222 Vulnérabilité dans CVE-2026-69222 (CVE-2026-69222)
vulnérabilité dans CVE-2026-69222 (CVE-2026-69222). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68899 Téléversement de fichier dangereux dans CVE-2026-68899 (CVE-2026-68899)
vulnérabilité dans CVE-2026-68899 (CVE-2026-68899). Des informations confidentielles peuvent être exposées.
CVE-2026-68900 XSS (Cross-Site Scripting) dans CVE-2026-68900 (CVE-2026-68900)
XSS dans CVE-2026-68900 (CVE-2026-68900). Des informations confidentielles peuvent être exposées.
CVE-2026-68561 Élévation de privilèges dans CVE-2026-68561 (CVE-2026-68561)
vulnérabilité dans CVE-2026-68561 (CVE-2026-68561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68558 SSRF (Falsification de requête côté serveur) dans CVE-2026-68558 (CVE-2026-68558)
SSRF dans CVE-2026-68558 (CVE-2026-68558). Des informations confidentielles peuvent être exposées.
CVE-2026-62680 Traversée de chemin dans CVE-2026-62680 (CVE-2026-62680)
traversée de chemin dans CVE-2026-62680 (CVE-2026-62680). Des informations confidentielles peuvent être exposées.
CVE-2026-63407 Vulnérabilité dans CVE-2026-63407 (CVE-2026-63407)
vulnérabilité dans CVE-2026-63407 (CVE-2026-63407). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →