Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
List-CVE-2025-2026 — Daftar CVE 2025-2026 terupdate | Kitploit
Outils/GitHubGitHub/magercode/list-cve-2025-2026
Vulnerability AnalysisInformation GatheringWeb SecurityThreat IntelligenceLearning & EducationCurated Resources
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Daftar CVE 2025-2026 terupdate

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
  1. CVE-2025-69412 - KDE messagelib avant 25.11.90 ignore les erreurs SSL pour threatMatches:find dans l'API Google Safe Browsing Lookup (alias API de phishing), ce qui pourrait permettre ...

  2. CVE-2025-69413 - Dans Gitea avant 1.25.2, /api/v1/user a des réponses différentes pour une authentification échouée selon qu'un nom d'utilisateur existe ou non.

  3. CVE-2025-13820 - Le plugin WordPress Comments avant 7.6.40 ne valide pas correctement l'identité de l'utilisateur lors de l'utilisation du fournisseur disqus.com, permettant à un attaquant de...

  4. CVE-2025-11157 - Une vulnérabilité de remote code execution de haute sévérité existe dans feast-dev/feast version 0.53.0, spécifiquement dans le job Kubernetes materializer situé ...

  5. CVE-2026-0544 - Une faille de sécurité a été découverte dans itsourcecode School Management System 1.0. Cela affecte une partie inconnue du fichier /student/index.php. La manipulation...

  6. CVE-2025-15404 - Une vulnérabilité de sécurité a été détectée dans campcodes School File Management System 1.0. L'élément affecté est une fonction inconnue du fichier /sa...

  7. CVE-2025-15405 - Une vulnérabilité a été détectée dans PHPEMS jusqu'à 11.0. L'élément impacté est une fonction inconnue. La manipulation entraîne une cross-site request forgery...

  8. CVE-2025-66023 - NanoMQ MQTT Broker (NanoMQ) est une plateforme de messagerie Edge polyvalente. Les versions antérieures à 0.24.5 présentent une vulnérabilité Heap-Use-After-Free (UAF) dans le...

  9. CVE-2025-14428 - Le plugin WordPress All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements est vulnérable à ...

  10. CVE-2025-14627 - Le plugin WordPress WP Import – Ultimate CSV XML Importer for WordPress est vulnérable à Server-Side Request Forgery dans toutes les versions jusqu'à, y compris...

  11. CVE-2025-15406 - Une faille a été trouvée dans PHPGurukul Online Course Registration jusqu'à 3.1. Cela affecte une fonction inconnue. Cette manipulation provoque un manque d'autorisation...

  12. CVE-2025-47411 - Un utilisateur avec un compte non-administrateur légitime peut exploiter une vulnérabilité dans le mécanisme de création d'ID utilisateur dans Apache StreamPipes qui permet...

  13. CVE-2025-48768 - Une vulnérabilité de libération de pointeur ou référence invalide a été découverte dans le code fs/inode/fs_inoderemove du RTOS Apache NuttX qui permettait au filesystem root...

  14. CVE-2025-48769 - Une vulnérabilité Use After Free a été découverte dans le code fs/vfs/fs_rename du RTOS Apache NuttX, en raison d'une implémentation récursive et de l'utilisation d'un seul buffer...

  15. CVE-2025-15407 - Une vulnérabilité a été trouvée dans code-projects Online Guitar Store 1.0. Cela impacte une fonction inconnue du fichier /admin/Create_category.php. Une telle...

  16. CVE-2025-15408 - Une vulnérabilité a été trouvée dans code-projects Online Guitar Store 1.0. Une fonction inconnue du fichier /admin/Create_product.php est affectée. L'exécution...

  17. CVE-2025-66398 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Avant la version 2.19.0, un attaquant non authentifié peut polluer l'int...

  18. CVE-2025-68272 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Une vulnérabilité Denial of Service (DoS) dans les versions antérieures à 2.19.0 permet...

  19. CVE-2026-21428 - cpp-httplib est une bibliothèque HTTP/HTTPS multiplateforme en un seul fichier header-only C++11. Avant la version 0.30.0, la fonction write_headers ne vérifie pas...

  20. CVE-2026-21436 - eopkg est un gestionnaire de paquets Solus implémenté en python3. Dans les versions antérieures à 4.4.0, un paquet malveillant pourrait échapper au répertoire défini par --destdir...

  21. CVE-2026-21437 - eopkg est un gestionnaire de paquets Solus implémenté en python3. Dans les versions antérieures à 4.4.0, un paquet malveillant pourrait inclure des fichiers qui ne sont pas suivis par `...

  22. CVE-2025-15409 - Une vulnérabilité a été déterminée dans code-projects Online Guitar Store 1.0. Une fonctionnalité inconnue du fichier /admin... est affectée par cette vulnérabilité.

  23. CVE-2025-15410 - Une vulnérabilité a été identifiée dans code-projects Online Guitar Store 1.0. Certaines fonctionnalités inconnues du fichier /login.php sont affectées. ...

  24. CVE-2025-55065 - CWE-89 Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL ('SQL Injection')

  25. CVE-2025-68273 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Une vulnérabilité de divulgation d'informations non authentifiée dans les versions antérieures...

  26. CVE-2025-68619 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Les versions antérieures à 2.19.0 de l'interface appstore permettent aux administrateurs...

  27. CVE-2025-68620 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Les versions antérieures à 2.19.0 exposent deux fonctionnalités qui peuvent être enchaînées...

  28. CVE-2025-69203 - Signal K Server est une application serveur qui s'exécute sur un hub central dans un bateau. Les versions antérieures à 2.19.0 du système de demande d'accès présentent deux failles...

  29. CVE-2025-15411 - Une faiblesse a été identifiée dans WebAssembly wabt jusqu'à 1.0.39. Cette vulnérabilité affecte la fonction wabt::AST::InsertNode du fichier /src/repro/...

  30. CVE-2025-15412 - Une vulnérabilité de sécurité a été détectée dans WebAssembly wabt jusqu'à 1.0.39. Ce problème affecte la fonction wabt::Decompiler::VarName du fichier /sr...

  31. CVE-2025-15413 - Une vulnérabilité a été détectée dans wasm3 jusqu'à 0.5.0. La fonction op_SetSlot_i32/op_CallIndirect du fichier m3_exec.h est impactée. L'exécution d'une manipulation...

  32. CVE-2025-15414 - Une faille a été trouvée dans go-sonic sonic jusqu'à 1.1.4. L'élément affecté est la fonction FetchTheme du fichier service/theme/git_fetcher.go du...

  33. CVE-2025-15415 - Une vulnérabilité a été trouvée dans xnx3 wangmarket jusqu'à 6.4. L'élément impacté est la fonction uploadImage du fichier /sits/uploadImage.do du...

  34. CVE-2025-15416 - Une vulnérabilité a été trouvée dans xnx3 wangmarket jusqu'à 6.4. Cela affecte une fonction inconnue du fichier /siteVar/save.do du composant Add Global Variable...

  35. CVE-2025-15417 - Une vulnérabilité a été identifiée dans Open5GS jusqu'à 2.7.6. La fonction sgwc_s11_handle_create_session_request du fichier src/sgwc/s11-handle... est affectée.

  36. CVE-2025-15418 - Une faille de sécurité a été découverte dans Open5GS jusqu'à 2.7.6. La fonction ogs_gtp2_parse_bearer_qos dans la bibliothèque li... est affectée par cette vulnérabilité.

  37. CVE-2025-15419 - Une faiblesse a été identifiée dans Open5GS jusqu'à 2.7.6. La fonction sgwc_s5c_handle_create_session_response du fichier src/... est affectée par ce problème.

  38. CVE-2025-15420 - Une vulnérabilité de sécurité a été détectée dans Yonyou KSOA 9.0. Cela affecte une partie inconnue du fichier /worksheet/agent_work_report.jsp. La manipulation...

  39. CVE-2025-15421 - Une vulnérabilité a été détectée dans Yonyou KSOA 9.0. Cette vulnérabilité affecte un code inconnu du fichier /worksheet/agent_worksadd.jsp du composant HT...

  40. CVE-2025-15422 - Une faille a été trouvée dans EmpireSoft EmpireCMS jusqu'à 8.0. Ce problème affecte la fonction egetip du fichier e/class/connect.php du composant IP Ad...

  41. CVE-2025-14047 - Le plugin WordPress Registration, User Profile, Membership, Content Restriction, User Directory, and Frontend Post Submission – WP User Frontend ...

  42. CVE-2025-14998 - Le plugin WordPress Branda est vulnérable à l'escalade de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à 3.4.24 incluse. Cela est dû à...

  43. CVE-2025-15423 - Une vulnérabilité a été trouvée dans EmpireSoft EmpireCMS jusqu'à 8.0. La fonction CheckSaveTranFiletype du fichier e/class/connect.php est impactée. Une telle...

  44. CVE-2025-15424 - Une vulnérabilité a été trouvée dans Yonyou KSOA 9.0. L'élément affecté est une fonction inconnue du fichier /worksheet/agent_worksdel.jsp du composant H...

  45. CVE-2025-15425 - Une vulnérabilité a été déterminée dans Yonyou KSOA 9.0. L'élément impacté est une fonction inconnue du fichier /worksheet/del_user.jsp du composant HT...

  46. CVE-2025-15426 - Une vulnérabilité a été identifiée dans jackying H-ui.admin jusqu'à 3.1. Cela affecte une fonction inconnue dans la bibliothèque /lib/webuploader/0.1.5/server/preview...

  47. CVE-2025-15427 - Une faille de sécurité a été découverte dans Seeyon Zhiyuan OA Web Application System jusqu'à 20251222. Cela impacte une fonction inconnue du fichier /carManag...

  48. CVE-2025-15428 - Une faiblesse a été identifiée dans UTT 进取 512W 1.7.7-171114. La fonction strcpy du fichier /goform/formRemoteControl est affectée. Cette manipulation...

  49. CVE-2025-12685 - Le plugin WordPress WPBookit jusqu'à 1.0.7 manque d'une vérification CSRF lors de la suppression de clients. Cela pourrait permettre à un attaquant non authentifié de supprimer n'importe quel client...

  50. CVE-2025-13153 - Le plugin WordPress Logo Slider avant 4.9.0 ne valide ni n'échappe certaines de ses options de slider avant de les réafficher dans le tableau de bord, ce qui...

  51. CVE-2025-13456 - Le plugin WordPress ShopBuilder avant 3.2.2 ne nettoie ni n'échappe un paramètre avant de l'afficher dans la page, conduisant à une Reflected ...

  52. CVE-2025-14072 - Le plugin WordPress Ninja Forms avant 3.13.3 permet à des attaquants non authentifiés de générer des jetons d'accès valides via l'API REST qui peuvent ensuite être utilisés...

  53. CVE-2025-15429 - Une vulnérabilité de sécurité a été détectée dans UTT 进取 512W 1.7.7-171114. La fonction strcpy du fichier /goform/form... est affectée par cette vulnérabilité.

  54. CVE-2025-15430 - Une vulnérabilité a été détectée dans UTT 进取 512W 1.7.7-171114. La fonction strcpy du fichier /goform/formFtpServerShareDirSelce... est affectée par ce problème.

  55. CVE-2025-15431 - Une faille a été trouvée dans UTT 进取 512W 1.7.7-171114. Cela affecte la fonction strcpy du fichier /goform/formFtpServerDirConfig. L'exécution d'une manipulation...

  56. CVE-2025-15432 - Une vulnérabilité a été trouvée dans yeqifu carRental jusqu'à 3fabb7eae93d209426638863980301d6f99866b3. Cette vulnérabilité affecte la fonction downloadSho...

  57. CVE-2025-15434 - Une vulnérabilité a été détectée dans Yonyou KSOA 9.0. Une fonction inconnue du fichier /kp/PrintZPYG.jsp est affectée. La manipulation de l'argument zpjhi...

  58. CVE-2025-15435 - Une faille a été trouvée dans Yonyou KSOA 9.0. Une fonctionnalité inconnue du fichier /worksheet/work_update.jsp est affectée par cette vulnérabilité. Cette manipulation...

  59. CVE-2025-15436 - Une vulnérabilité a été trouvée dans Yonyou KSOA 9.0. Certaines fonctionnalités inconnues du fichier /worksheet/work_edit.jsp sont affectées. Une telle manipulation...

  60. CVE-2025-15437 - Une vulnérabilité a été trouvée dans LigeroSmart jusqu'à 6.1.24. Cela affecte une partie inconnue du composant Environment Variable Handler. L'exécution d'une manipulation...

  61. CVE-2026-0546 - Une vulnérabilité a été déterminée dans code-projects Content Management System 1.0. Cela impacte une fonction inconnue du fichier search.php. Cette manipulation...

  62. CVE-2026-0547 - Une vulnérabilité a été trouvée dans PHPGurukul Online Course Registration jusqu'à 3.1. Ce problème affecte un traitement inconnu du fichier /admin/edit-stude...

  63. CVE-2026-0565 - Une faiblesse a été identifiée dans code-projects Content Management System 1.0. Ce problème affecte un traitement inconnu du fichier /admin/delete.ph...

  64. CVE-2024-55374 - REDCap 14.3.13 permet à un attaquant d'énumérer les noms d'utilisateurs en raison d'une divergence observable entre les tentatives de connexion.

  65. CVE-2025-15438 - Une vulnérabilité a été déterminée dans PluXml jusqu'à 5.8.22. La fonction FileCookieJar::__destruct du fichier core/admin/medias.php du composant... est affectée.

  66. CVE-2025-44013 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte utilisateur...

  67. CVE-2025-45286 - Une vulnérabilité cross-site scripting (XSS) dans mccutchen httpbin v2.17.1 permet aux attaquants d'exécuter des scripts web ou du HTML arbitraires via une charge utile conçue...

  68. CVE-2025-47208 - Une vulnérabilité d'allocation de ressources sans limites ou limitation a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant...

  69. CVE-2025-52426 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  70. CVE-2025-52430 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  71. CVE-2025-52431 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  72. CVE-2025-52863 - Une vulnérabilité de buffer overflow a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte utilisateur, il peut...

  73. CVE-2025-52864 - Une vulnérabilité de buffer overflow a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte utilisateur, il peut...

  74. CVE-2025-52872 - Une vulnérabilité de buffer overflow a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte utilisateur, il peut...

  75. CVE-2025-53405 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  76. CVE-2025-53414 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  77. CVE-2025-53589 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  78. CVE-2025-53590 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  79. CVE-2025-53591 - Une vulnérabilité d'utilisation d'une chaîne de format contrôlée de manière externe a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient...

  80. CVE-2025-53592 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte utilisateur...

  81. CVE-2025-53593 - Une vulnérabilité de buffer overflow a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  82. CVE-2025-53596 - Une vulnérabilité de déréférencement de pointeur NULL a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  83. CVE-2025-54164 - Une vulnérabilité de lecture hors limites a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  84. CVE-2025-54165 - Une vulnérabilité de lecture hors limites a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  85. CVE-2025-54166 - Une vulnérabilité de lecture hors limites a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  86. CVE-2025-57705 - Une vulnérabilité d'allocation de ressources sans limites ou limitation a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant...

  87. CVE-2025-62857 - Une vulnérabilité cross-site scripting (XSS) a été signalée pour affecter QuMagie. Les attaquants distants peuvent alors exploiter la vulnérabilité pour contourner la sécurité...

  88. CVE-2025-65125 - Injection SQL dans gosaliajainam/online-movie-booking 5.5 dans movie_details.php permet aux attaquants d'obtenir des informations sensibles.

  89. CVE-2025-11837 - Une vulnérabilité de contrôle inapproprié de la génération de code a été signalée pour affecter Malware Remover. Les attaquants distants peuvent alors exploiter la vulnérabilité...

  90. CVE-2025-48721 - Une vulnérabilité de buffer overflow a été signalée pour affecter plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  91. CVE-2025-52871 - Une vulnérabilité de lecture hors limites a été signalée pour affecter License Center. Si un attaquant distant obtient un compte utilisateur, il peut alors exploiter la vulnérabilité...

  92. CVE-2025-53594 - Une vulnérabilité de path traversal a été signalée pour affecter plusieurs versions de produits. Si un attaquant local obtient un compte utilisateur, il peut alors exploiter la vulnérabilité...93. CVE-2025-53597 - Une vulnérabilité de débordement de tampon a été signalée affectant License Center. Si un attaquant distant obtient un compte administrateur, il peut alors exploiter...

  93. CVE-2025-59380 - Une vulnérabilité de traversée de chemin a été signalée affectant plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  94. CVE-2025-59381 - Une vulnérabilité de traversée de chemin a été signalée affectant plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  95. CVE-2025-59384 - Une vulnérabilité de traversée de chemin a été signalée affectant Qfiling. Les attaquants distants peuvent alors exploiter la vulnérabilité pour lire le contenu de fi...

  96. CVE-2025-59387 - Une vulnérabilité d'injection SQL a été signalée affectant MARS (Multi-Application Recovery Service). Les attaquants distants peuvent alors exploiter la vuln...

  97. CVE-2025-59389 - Une vulnérabilité d'injection SQL a été signalée affectant Hyper Data Protector. Les attaquants distants peuvent alors exploiter la vulnérabilité pour exécuter des...

  98. CVE-2025-62840 - Une vulnérabilité de génération de message d'erreur contenant des informations sensibles a été signalée affectant HBS 3 Hybrid Backup Sync. Si un attaquant obt...

  99. CVE-2025-62842 - Une vulnérabilité de contrôle externe du nom de fichier ou du chemin a été signalée affectant HBS 3 Hybrid Backup Sync. Si un attaquant obtient un accès au réseau local...

  100. CVE-2025-62852 - Une vulnérabilité de débordement de tampon a été signalée affectant plusieurs versions du système d'exploitation QNAP. Si un attaquant distant obtient un compte administrateur...

  101. CVE-2025-67268 - gpsd avant le commit dc966aa contient une vulnérabilité d'écriture hors limites basée sur le tas dans le fichier drivers/driver_nmea2000.c. La fonction hnd_129540, qui...

  102. CVE-2025-67269 - Une vulnérabilité de sous-dépassement d'entier existe dans la fonction nextstate() de gpsd/packet.c des versions de gpsd antérieures au commit `ffa1d6f40bca0b035fc7f5e56...

  103. CVE-2025-69284 - Plane est un outil de gestion de projet open source. Dans plane.io, un utilisateur invité n'a pas la permission d'accéder à https[:]//app[.]plane[.]so/[:]slug/s...

  104. CVE-2025-9110 - Une vulnérabilité d'exposition d'informations système sensibles à une sphère de contrôle non autorisée a été signalée affectant plusieurs versions du système d'exploitation QNAP...

  105. CVE-2025-15439 - Une vulnérabilité a été identifiée dans Daptin 0.10.3. Cette vulnérabilité affecte la fonction goqu.L du fichier server/resource/resource_aggregate....

  106. CVE-2025-34171 - Les versions de CasaOS jusqu'à 0.4.15 incluse exposent plusieurs points de terminaison non authentifiés qui permettent à des attaquants distants de récupérer des fichiers de configuration sensibles...

  107. CVE-2025-67158 - Un contournement d'authentification dans le point de terminaison /cgi-bin/jvsweb.cgi de Revotech I6032W-FHW v1.0.0014 - 20210517 permet aux attaquants d'accéder à des informations sensibles...

  108. CVE-2025-67159 - Vatilon v1.12.37-20240124 a été découvert comme transmettant les identifiants utilisateur en texte clair.

  109. CVE-2025-67160 - Un problème dans Vatilon v1.12.37-20240124 permet aux attaquants d'accéder à des répertoires et fichiers sensibles via une traversée de répertoire.

  110. CVE-2025-69414 - Plex Media Server (PMS) jusqu'à 1.42.2.10156 permet la récupération d'un jeton d'accès permanent via un appel /myplex/account avec un jeton d'accès transitoire.

  111. CVE-2025-69415 - Dans Plex Media Server (PMS) jusqu'à 1.42.2.10156, la capacité d'accéder à /myplex/account avec un jeton de périphérique n'est pas correctement alignée sur le fait que le périphérique...

  112. CVE-2025-69416 - Dans le backend plex.tv pour Plex Media Server (PMS) jusqu'au 2025-12-31, un jeton de périphérique non serveur peut récupérer d'autres jetons (destinés à des comptes non liés)...

  113. CVE-2025-69417 - Dans le backend plex.tv pour Plex Media Server (PMS) jusqu'au 2025-12-31, un jeton de périphérique non serveur peut récupérer des jetons de partage (destinés à des comptes non liés)...

  114. CVE-2026-0566 - Une vulnérabilité de sécurité a été détectée dans code-projects Content Management System 1.0. La fonction inconnue du fichier /admin/edit_pos...

  115. CVE-2026-0567 - Une vulnérabilité a été détectée dans code-projects Content Management System 1.0. L'élément affecté est une fonction inconnue du fichier /pages.php. La ma...

  116. CVE-2026-0568 - Un défaut a été trouvé dans code-projects Online Music Site 1.0. L'élément impacté est une fonction inconnue du fichier /Frontend/ViewSongs.php. Cette ma...

  117. CVE-2026-21429 - Emlog est un système de construction de sites web open source. Dans la version 2.5.23, l'administrateur peut définir des contrôles qui empêchent les utilisateurs de modifier ou supprimer leurs articles...

  118. CVE-2026-0569 - Une vulnérabilité a été trouvée dans code-projects Online Music Site 1.0. Cela affecte une fonction inconnue du fichier /Frontend/AlbumByCategory.php. Su...

  119. CVE-2026-0570 - Une vulnérabilité a été trouvée dans code-projects Online Music Site 1.0. Cela impacte une fonction inconnue du fichier /Frontend/Feedback.php. Effectuer une mani...

  120. CVE-2026-21430 - Emlog est un système de construction de sites web open source. Dans la version 2.5.23, la fonctionnalité de création d'article est vulnérable à la falsification de requête intersite (CSRF)....

  121. CVE-2026-21431 - Emlog est un système de construction de sites web open source. La version 2.5.23 présente une vulnérabilité de script intersite stocké dans la fonction Bibliothèque de médias de ressources ...

  122. CVE-2026-21432 - Emlog est un système de construction de sites web open source. La version 2.5.23 présente une vulnérabilité de script intersite stocké pouvant conduire à une prise de contrôle de compte, y com...

  123. CVE-2026-21433 - Emlog est un système de construction de sites web open source. Les versions jusqu'à 2.5.19 incluse sont vulnérables aux requêtes hors bande (OOB) côté serveur / SSRF...

  124. CVE-2026-21440 - AdonisJS est un framework web TypeScript-first. Une vulnérabilité de traversée de chemin dans la gestion des fichiers multipart d'AdonisJS peut permettre à un attaquant distant d'écrire ...

  125. CVE-2026-21444 - libtpms, une bibliothèque qui fournit une émulation logicielle d'un module de plateforme de confiance, présente un défaut dans les versions 0.10.0 et 0.10.1. L'intégration couramment utilisée...

  126. CVE-2026-0571 - Un défaut de sécurité a été découvert dans yeqifu warehouse jusqu'à aaf29962ba407d22d991781de28796ee7b4670e4. Affecté par ce problème est la fonction createR...

  127. CVE-2026-21445 - Langflow est un outil pour construire et déployer des agents et workflows alimentés par l'IA. Avant la version 1.7.0.dev45, plusieurs points de terminaison API critiques dans Langfl...

  128. CVE-2026-21446 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Dans les versions de la branche 2.3 antérieures à 2.3.10, les routes API restent actives même après l'installation init...

  129. CVE-2026-21447 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Avant la version 2.3.10, une vulnérabilité de référence directe d'objet non sécurisée dans la commande client...

  130. CVE-2026-21448 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Les versions antérieures à 2.3.10 sont vulnérables à l'injection de template côté serveur. Lorsqu'un client normal...

  131. CVE-2026-21449 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Les versions antérieures à 2.3.10 sont vulnérables à l'injection de template côté serveur via le prénom et le nom...

  132. CVE-2026-21450 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Les versions antérieures à 2.3.10 sont vulnérables à l'injection de template côté serveur via le paramètre type, qui...

  133. CVE-2026-21451 - Bagisto est une plateforme eCommerce open source basée sur Laravel. Une vulnérabilité de script intersite (XSS) stocké existe dans Bagisto avant la version 2.3.10 avec...

  134. CVE-2026-21452 - MessagePack pour Java est une implémentation de sérialisation pour Java. Une vulnérabilité de déni de service existe dans les versions antérieures à 0.9.11 lors de la désérialisation ...

  135. CVE-2026-21483 - listmonk est un gestionnaire de listes de diffusion et de newsletters autonome et auto-hébergé. Avant la version 6.0.0, un utilisateur avec des privilèges moindres et des permissions de gestion de campagne...

  136. CVE-2025-64119 - Une vulnérabilité dans Nuvation Battery Management System permet un contournement d'authentification. Ce problème affecte Battery Management System : jusqu'à 2.3.9.

  137. CVE-2025-64120 - Vulnérabilité de neutralisation incorrecte d'éléments spéciaux utilisés dans une commande OS ('Injection de commande OS') dans Nuvation Energy Multi-Stack Controller (MS...

  138. CVE-2025-64121 - Vulnérabilité de contournement d'authentification utilisant un chemin ou canal alternatif dans Nuvation Energy Multi-Stack Controller (MSC) permettant un contournement d'authentification. Ce...

  139. CVE-2025-64122 - Vulnérabilité d'identifiants insuffisamment protégés dans Nuvation Energy Multi-Stack Controller (MSC) permettant l'usurpation de signature par vol de clé. Ce problème a...

  140. CVE-2025-64123 - Vulnérabilité de proxy ou intermédiaire non intentionnel dans Nuvation Energy Multi-Stack Controller (MSC) permettant un franchissement de frontière réseau. Ce problème affecte Mul...

  141. CVE-2025-64124 - Vulnérabilité de neutralisation incorrecte d'éléments spéciaux utilisés dans une commande OS ('Injection de commande OS') dans Nuvation Energy Multi-Stack Controller (MS...

  142. CVE-2025-64125 - Une vulnérabilité dans Nuvation Energy nCloud VPN Service a permis un franchissement de frontière réseau. Ce problème affectait le service nCloud VPN et a été corrigé le 20...

  143. CVE-2026-21484 - AnythingLLM est une application qui transforme des morceaux de contenu en contexte que tout LLM peut utiliser comme référence lors de conversations. Avant le commit e287fab560...

  144. CVE-2025-15115 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de contournement d'authentification qui permet à des attaquants non authentifiés d'accé...

  145. CVE-2025-3646 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de contournement d'autorisation qui permet à des utilisateurs non autorisés d'ajouter des utilisateurs en...

  146. CVE-2025-3652 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de divulgation d'informations qui permet un accès non autorisé à des informations privées...

  147. CVE-2025-3653 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de contrôle d'accès inapproprié qui permet une manipulation non autorisée du périphérique...

  148. CVE-2025-3654 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de divulgation d'informations qui permet un accès non autorisé aux caractéristiques du périphérique...

  149. CVE-2025-3660 - Les versions de Petlibro Smart Pet Feeder Platform jusqu'à 1.7.31 contiennent une vulnérabilité de contrôle d'accès cassé qui permet à des utilisateurs authentifiés d'accéder à d'autres...

  150. CVE-2026-0574 - Une faiblesse a été identifiée dans yeqifu warehouse jusqu'à aaf29962ba407d22d991781de28796ee7b4670e4. Cela affecte la fonction saveUserRole du fichier ...

  151. CVE-2026-0575 - Une vulnérabilité de sécurité a été détectée dans code-projects Online Product Reservation System 1.0. Cela impacte une fonction inconnue du fichier /handg...

  152. CVE-2026-0576 - Une vulnérabilité a été détectée dans code-projects Online Product Reservation System 1.0. Affectée est une fonction inconnue du fichier /handgunner-administr...

  153. CVE-2025-14830 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web (XSS ou 'Script intersite') dans JFrog Artifactory (Workers) permettant un script...

  154. CVE-2026-0577 - Un défaut a été trouvé dans code-projects Online Product Reservation System 1.0. Affecté par cette vulnérabilité est une fonctionnalité inconnue du fichier ...

  155. CVE-2025-15442 - Une vulnérabilité a été déterminée dans CRMEB jusqu'à 5.6.1. Cette vulnérabilité affecte un code inconnu du fichier /adminapi/export/product_list. Cette manipula...

  156. CVE-2025-15443 - Une vulnérabilité a été identifiée dans CRMEB jusqu'à 5.6.1. Ce problème affecte un traitement inconnu du fichier /adminapi/product/product_export. Une telle mani...

  157. CVE-2026-0578 - Une vulnérabilité a été trouvée dans code-projects Online Product Reservation System 1.0. Affecté par ce problème est une fonctionnalité inconnue du fichier...

  158. CVE-2026-0579 - Une vulnérabilité a été trouvée dans code-projects Online Product Reservation System 1.0. Cela affecte une partie inconnue du fichier /handgunner-administrator/e...

  159. CVE-2025-15446 - Un défaut a été trouvé dans Seeyon Zhiyuan OA Web Application System jusqu'à 20251223. L'élément impacté est une fonction inconnue du fichier /assetsGroup...

  160. CVE-2025-15447 - Une vulnérabilité a été trouvée dans Seeyon Zhiyuan OA Web Application System jusqu'à 20251223. Cela affecte une fonction inconnue du fichier /assetsGroupRe...

  161. CVE-2025-15448 - Une vulnérabilité a été trouvée dans cld378632668 JavaMall jusqu'à 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Cela impacte la fonction Upload du fichier src/ma...

  162. CVE-2025-15449 - Une vulnérabilité a été déterminée dans cld378632668 JavaMall jusqu'à 994f1e2b019378ec9444cdf3fce2d5b5f72d28f0. Affectée est la fonction delete du fichier sr...

  163. CVE-2025-5591 - Kentico Xperience 13 est vulnérable à une attaque de script intersite stocké via un composant de formulaire, permettant à un attaquant de détourner la session d'un utilisateur victime...

  164. CVE-2025-15450 - Une vulnérabilité a été identifiée dans sfturing hosp_order jusqu'à 627f426331da8086ce8fff2017d65b1ddef384f8. Affectée par cette vulnérabilité est la fonction f...

  165. CVE-2025-15451 - Un défaut de sécurité a été découvert dans xnx3 wangmarket jusqu'à 4.9. Affecté par ce problème est une fonctionnalité inconnue du fichier /admin/system/varia...

  166. CVE-2025-15452 - Une faiblesse a été identifiée dans xnx3 wangmarket jusqu'à 4.9. Cela affecte la fonction variableList du fichier /admin/system/variableList.do de la c...

  167. CVE-2025-15453 - Une vulnérabilité de sécurité a été détectée dans milvus jusqu'à 2.6.7. Cette vulnérabilité affecte la fonction expr.Exec du fichier pkg/util/expr/expr.go ...

  168. CVE-2025-15454 - Une vulnérabilité a été détectée dans zhanglun lettura jusqu'à 0.1.22. Ce problème affecte un traitement inconnu du fichier src/components/ArticleView/Conte...

  169. CVE-2025-15455 - Un défaut a été trouvé dans bg5sbk MiniCMS jusqu'à 1.8. Impactée est la fonction delete_page du fichier /minicms/mc-admin/page.php du composant File R...

  170. CVE-2025-15456 - Une vulnérabilité a été trouvée dans bg5sbk MiniCMS jusqu'à 1.8. L'élément affecté est une fonction inconnue du fichier /mc-admin/page-edit.php du composant...

  171. CVE-2025-15457 - Une vulnérabilité a été trouvée dans bg5sbk MiniCMS jusqu'à 1.8. L'élément impacté est une fonction inconnue du fichier /minicms/mc-admin/post.php du compo...

  172. CVE-2025-15458 - Une vulnérabilité a été déterminée dans bg5sbk MiniCMS jusqu'à 1.8. Cela affecte une fonction inconnue du fichier /mc-admin/post-edit.php du composant Arti...

  173. CVE-2025-14124 - Le plugin Team WordPress avant 5.0.11 ne nettoie et n'échappe pas correctement un paramètre avant de l'utiliser dans une instruction SQL via une action AJAX disponible...

  174. CVE-2025-15459 - Une vulnérabilité de sécurité a été détectée dans UTT 进取 520W 1.7.7-180627. Affecté par ce problème est la fonction strcpy du fichier /goform/formUser. Su...

  175. CVE-2025-15460 - Une vulnérabilité a été détectée dans UTT 进取 520W 1.7.7-180627. Cela affecte la fonction strcpy du fichier /goform/formPptpClientConfig. Effectuer une mani...

  176. CVE-2025-9543 - Le plugin FlexTable WordPress avant 3.19.2 ne nettoie pas et n'échappe pas les liens importés depuis les cellules Google Sheet, ce qui pourrait permettre à des utilisateurs hautement privilégi...

  177. CVE-2025-15461 - Un défaut a été trouvé dans UTT 进取 520W 1.7.7-180627. Cette vulnérabilité affecte la fonction strcpy du fichier /goform/formTaskEdit. L'exécution d'une manipu...

  178. CVE-2025-15462 - Une vulnérabilité a été trouvée dans UTT 进取 520W 1.7.7-180627. Ce problème affecte la fonction strcpy du fichier /goform/ConfigAdvideo. La manipulation...

  179. CVE-2025-15022 - Les légendes d'action dans Vaadin acceptent HTML par défaut mais n'étaient pas nettoyées, permettant potentiellement un script intersite (XSS) si le contenu de la légende est dérivé...

  180. CVE-2025-15235 - QOCA aim AI Medical Cloud Platform développé par Quanta Computer présente une vulnérabilité d'autorisation manquante, permettant à des attaquants distants authentifiés de ...

  181. CVE-2025-15236 - QOCA aim AI Medical Cloud Platform développé par Quanta Computer présente une vulnérabilité de traversée de chemin, permettant à des attaquants distants authentifiés de lire des fichiers...

  182. CVE-2025-15237 - QOCA aim AI Medical Cloud Platform développé par Quanta Computer présente une vulnérabilité de traversée de chemin, permettant à des attaquants distants authentifiés de lire des fichiers...

  183. CVE-2025-15238 - QOCA aim AI Medical Cloud Platform développé par Quanta Computer présente une vulnérabilité d'injection SQL, permettant à des attaquants distants authentifiés d'injecter un...185. CVE-2026-0580 - Une vulnérabilité a été trouvée dans SourceCodester API Key Manager App 1.0. Cette vulnérabilité affecte une fonctionnalité inconnue du composant Impor...

  184. CVE-2025-15239 - QOCA aim AI Medical Cloud Platform développée par Quanta Computer présente une vulnérabilité d'injection SQL, permettant à des attaquants distants authentifiés d'injecter un...

  185. CVE-2025-15240 - QOCA aim AI Medical Cloud Platform développée par Quanta Computer présente une vulnérabilité de téléchargement de fichier arbitraire, permettant à des attaquants distants authentifiés de...

  186. CVE-2025-66518 - Tout client capable d'accéder au serveur Apache Kyuubi via les protocoles frontaux Kyuubi peut contourner la configuration côté serveur kyuubi.session.local.dir.allow.list et ...

  187. CVE-2026-0581 - Une vulnérabilité a été déterminée dans Tenda AC1206 15.03.06.23. Cette faille affecte la fonction formBehaviorManager du fichier /goform/BehaviorMan...

  188. CVE-2026-0582 - Une vulnérabilité a été identifiée dans itsourcecode Society Management System 1.0. Cela affecte une partie inconnue du fichier /admin/edit_activity_query.php....

  189. CVE-2025-5965 - Dans les paramètres de sauvegarde, un utilisateur disposant de privilèges élevés peut concaténer des instructions personnalisées à la configuration de sauvegarde. Neutralisation inadéquate de...

  190. CVE-2025-68751 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

s390/fpu: Correction d'un rapport kmsan faux positif dans fpu_vstl()

Un rapport kmsan faux positif...

  1. CVE-2025-68752 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

iavf: Implémentez settime64 avec -EOPNOTSUPP

ptp_clock_settime() suppose que chaque ptp...

  1. CVE-2025-68753 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

ALSA: firewire-motu: ajout d'une vérification des limites dans la boucle put_user pour les événements DSP

Dans le DSP...

  1. CVE-2025-68754 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

rtc: amlogic-a4: correction d'un double free provoqué par devm

L'horloge obtenue via devm_clk_...

  1. CVE-2025-68755 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

staging: most: suppression du pilote i2c défectueux

Le pilote MOST I2C a été complètement ...

  1. CVE-2025-68756 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

block: Utilisation de RCU dans blk_mq_[un]quiesce_tagset() au lieu de set->tag_list_lock

blk_...

  1. CVE-2025-68757 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

drm/vgem-fence: Correction d'un potentiel interblocage lors de la libération

Un minuteur qui expire une vgem fe...

  1. CVE-2025-68758 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

backlight: led-bl: Ajout d'un devlink aux LED fournisseurs

Le rétroéclairage LED est un consommateur de...

  1. CVE-2025-68759 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

wifi: rtl818x: Correction de fuites de mémoire potentielles dans rtl8180_init_rx_ring()

Dans rtl8180_i...

  1. CVE-2025-68760 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

iommu/amd: Correction d'une potentielle lecture hors limites dans iommu_mmio_show

Dans iommu_mmio_wri...

  1. CVE-2025-68761 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

hfs: correction d'un potentiel use after free dans hfs_correct_next_unused_CNID()

Ce code peut...

  1. CVE-2025-68762 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

net: netpoll: initialisation de la file d'attente de travail avant les vérifications d'erreur

Prévient un avertissement du noyau...

  1. CVE-2025-68763 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

crypto: starfive - Gérer correctement le retour de sg_nents_for_len

La valeur de retour...

  1. CVE-2025-68764 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

NFS: Les systèmes de fichiers montés automatiquement devraient hériter des indicateurs ro,noexec,nodev,sync

Lorsqu'un fi...

  1. CVE-2025-68765 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

mt76: mt7615: Correction d'une fuite de mémoire dans mt7615_mcu_wtbl_sta_add()

Dans mt7615_mcu_wtbl_st...

  1. CVE-2025-68766 - Dans le noyau Linux, la vulnérabilité suivante a été résolue :

irqchip/mchp-eic: Correction du code d'erreur dans mchp_eic_domain_alloc()

Si irq_domain_transl...

  1. CVE-2026-0583 - Une faille de sécurité a été découverte dans code-projects Online Product Reservation System 1.0. Cette vulnérabilité affecte du code inconnu du fichier app/us...

  2. CVE-2026-0584 - Une faiblesse a été identifiée dans code-projects Online Product Reservation System 1.0. Ce problème affecte un traitement inconnu du fichier app/prod...

  3. CVE-2026-0585 - Une vulnérabilité de sécurité a été détectée dans code-projects Online Product Reservation System 1.0. La fonction impactée est une fonction inconnue du fichier /order_...

  4. CVE-2025-12519 - Vulnérabilité d'autorisation manquante dans Centreon Infra Monitoring (modules de point de terminaison API des paramètres d'administration) permet d'accéder à des fonctionnalités non ...

  5. CVE-2025-13056 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans Centreon Infra Monitoring (Administration...

  6. CVE-2025-30633 - Vulnérabilité de neutralisation inadéquate des éléments spéciaux utilisés dans une commande SQL ('Injection SQL') dans AA-Team Amazon Native Shopping Recommendations a...

  7. CVE-2025-31044 - Vulnérabilité de neutralisation inadéquate des éléments spéciaux utilisés dans une commande SQL ('Injection SQL') dans AA-Team Premium SEO Pack permet l'injection SQL. Ce...

  8. CVE-2025-31046 - Vulnérabilité d'autorisation manquante dans WPvibes AnyWhere Elementor Pro permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème...

  9. CVE-2025-31047 - Vulnérabilité de désérialisation de données non fiables dans Themify Themify Edmin permet l'injection d'objets. Ce problème affecte Themify Edmin : de n/a à 2....

  10. CVE-2025-31048 - Vulnérabilité de téléchargement sans restriction de fichier de type dangereux dans Themify Shopo permet de télécharger une coquille Web sur un serveur Web. Ce problème affecte Shopo : de...

Il est possible d'écrire des fichiers XML de telle manière que, lorsqu'ils sont analysés...

  1. CVE-2026-0591 - Une vulnérabilité a été identifiée dans code-projects Online Product Reservation System 1.0. L'élément impacté est une fonction inconnue du fichier /app/ch...

  2. CVE-2026-0592 - Une faille de sécurité a été découverte dans code-projects Online Product Reservation System 1.0. Cela affecte une fonction inconnue du fichier /handgunner-a...

  3. CVE-2025-15026 - Vulnérabilité d'authentification manquante pour une fonction critique dans Centreon Infra Monitoring centreon-awie (module d'importation Awie) permet d'accéder à des fonctionnalités...

  4. CVE-2025-15029 - Vulnérabilité de neutralisation inadéquate des éléments spéciaux utilisés dans une commande SQL ('Injection SQL') dans Centreon Infra Monitoring (modules d'exportation Awie) ...

  5. CVE-2025-66376 - Zimbra Collaboration (ZCS) 10 avant 10.0.18 et 10.1 avant 10.1.13 permet un XSS stocké dans l'interface utilisateur classique via des directives @import de feuilles de style en cascade (CSS) ...

  6. CVE-2026-0597 - Un défaut a été trouvé dans Campcodes Supplier Management System 1.0. Ce problème affecte une fonctionnalité inconnue du fichier /retailer/edit_pro...

  7. CVE-2025-14346 - Les fauteuils roulants électriques WHILL Model C2 et les fauteuils motorisés Model F n'imposent pas d'authentification pour les connexions Bluetooth. Un attaquant à portée peut appairer...

  8. CVE-2025-65328 - Mega-Fence (webgate-lib.*) 25.1.914 et antérieur fait confiance à la première valeur de l'en-tête X-Forwarded-For (XFF) comme IP du client sans valider une source de confiance...

  9. CVE-2025-67303 - Un problème dans ComfyUI-Manager antérieur à la version 3.38 permettait à des attaquants distants de potentiellement manipuler sa configuration et ses données critiques. Cela était dû à...

  10. CVE-2025-67315 - Vulnérabilité de contrefaçon de requête intersite dans Employee Leave Management System v.2.1 permet à un attaquant distant d'escalader les privilèges via le manage-empl...

( SFX )

sous Windows permettant le détournement de l'ordre de recherche. Ce problème aff...

  1. CVE-2025-14599 - Vulnérabilité d'élément de chemin de recherche non contrôlé dans l'installateur Altera Quartus Prime Standard

( SFX )

sous Windows, l'installateur Altera Quartus Prime Lite 

( ...

  1. CVE-2025-14605 - Vulnérabilité d'élément de chemin de recherche non contrôlé dans Altera Quartus Prime Pro sous Windows (modules System Console) permettant le détournement de l'ordre de recherche. Ce problème...

  2. CVE-2025-14612 - Vulnérabilité de fichier temporaire non sécurisé dans l'installateur Altera Quartus Prime Pro 

( SFX )

sous Windows permettant l'utilisation de noms de fichiers prévisibles. Ce problème aff...

  1. CVE-2025-15471 - Une vulnérabilité a été détectée dans TRENDnet TEW-713RE 1.02. L'élément impacté est une fonction inconnue du fichier /goformX/formFSrvX. La manipulation ...

  2. CVE-2025-31051 - Vulnérabilité d'exposition d'informations système sensibles à une sphère de contrôle non autorisée dans EngoTheme Plant - Gardening & Houseplants WordPress Theme ...

  3. CVE-2025-31642 - Vulnérabilité de neutralisation incorrecte des entrées lors de la génération de pages Web (Cross-site Scripting) dans Dasinfomedia WPCHURCH permettant un XSS réfléchi. Ce...

  4. CVE-2024-14020 - Une faiblesse a été identifiée dans carboneio carbone jusqu'à fbcd349077ad0e8748be73eab2a82ea92b6f8a7e. Cela impacte une fonction inconnue du fichier lib/i...

  5. CVE-2025-0980 - Nokia SR Linux est vulnérable à une vulnérabilité d'authentification permettant un accès non autorisé au service JSON-RPC. Lorsqu'elle est exploitée, une valeur invalide...

  6. CVE-2025-11235 - Vulnérabilité de changement de mot de passe non vérifié dans Progress MOVEit Transfer sur Windows (modules API REST). Ce problème affecte MOVEit Transfer : à partir de 2023.1.0 b...

  7. CVE-2025-11877 - Le plugin User Activity Log est vulnérable à une mise à jour limitée des options dans les versions jusqu'à 2.2 incluse. Le gestionnaire d'échec de connexion 'ual_shook_wp_l...

  8. CVE-2025-12030 - Le plugin ACF to REST API pour WordPress est vulnérable à une référence d'objet directe non sécurisée dans toutes les versions jusqu'à 3.3.4 incluse. Cela est dû à...

  9. CVE-2025-12449 - Le plugin aBlocks – WordPress Gutenberg Blocks pour WordPress est vulnérable à une modification non autorisée des données et à une divulgation d'informations sensibles...

  10. CVE-2025-12540 - Le plugin ShareThis Dashboard for Google Analytics pour WordPress est vulnérable à une exposition d'informations sensibles dans toutes les versions jusqu'à ...

( SFX )

sous Windows, l'installateur Altera Quartus Prime Lite 

( SFX )

...

  1. CVE-2025-14625 - Vulnérabilité d'élément de chemin de recherche non contrôlé dans Altera Quartus Prime Standard sous Windows (modules Nios II Command Shell), Altera Quartus Prime Lite ...

  2. CVE-2025-14626 - Le plugin QR Code for WooCommerce order emails, PDF invoices, packing slips pour WordPress est vulnérable à un Cross-Site Scripting stocké via le plugin...

  3. CVE-2025-14631 - Une vulnérabilité de déréférencement de pointeur NULL dans TP-Link Archer BE400 V1 (modules 802.11) permet à un attaquant adjacent de provoquer un déni de service (DoS) ...

  4. CVE-2025-14719 - Le plugin Relevanssi WordPress avant 4.26.0, le plugin Relevanssi Premium WordPress avant 2.29.0 ne nettoient pas et n'échappent pas un paramètre avant de l'utiliser ...

  5. CVE-2025-14792 - Le plugin Key Figures pour WordPress est vulnérable à un Cross-Site Scripting stocké via la fonction kf_field_figure_default_color_render dans toutes les versions...

  6. CVE-2025-14796 - Le plugin My Album Gallery pour WordPress est vulnérable à un Cross-Site Scripting stocké via les titres d'images dans toutes les versions jusqu'à 1.0.4 incluse. ...

  7. CVE-2025-14802 - Le plugin LearnPress – WordPress LMS Plugin pour WordPress est vulnérable à une suppression non autorisée de fichiers dans les versions jusqu'à 4.3.2.2 incluse via /wp-...


Read more

Télécharger l’outil
  • CVE-2025-68014 - Vulnérabilité d'insertion d'informations sensibles dans les données envoyées dans Awethemes AweBooking permet de récupérer des données sensibles intégrées. Ce problème affecte Awe...

  • CVE-2025-68029 - Vulnérabilité d'insertion d'informations sensibles dans les données envoyées dans WP Swings Wallet System for WooCommerce permet de récupérer des données sensibles intégrées. Ce...

  • CVE-2025-68033 - Vulnérabilité d'insertion d'informations sensibles dans les données envoyées dans Brecht Custom Related Posts permet de récupérer des données sensibles intégrées. Ce problème affecte...

  • CVE-2025-68044 - Vulnérabilité de contournement d'autorisation via une clé contrôlée par l'utilisateur dans Rustaurius Five Star Restaurant Reservations permet d'exploiter une configuration incorrecte...

  • CVE-2025-68547 - Vulnérabilité d'autorisation manquante dans WPweb Follow My Blog Post permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème affecte...

  • CVE-2025-68850 - Vulnérabilité d'autorisation manquante dans Codepeople Sell Downloads permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème affecte...

  • CVE-2025-68865 - Vulnérabilité de neutralisation inadéquate des éléments spéciaux utilisés dans une commande SQL ('Injection SQL') dans Infility Infility Global permet l'injection SQL. Ce...

  • CVE-2025-69087 - Vulnérabilité de contrôle inadéquat du nom de fichier pour l'instruction include/require dans un programme PHP ('Inclusion de fichier distant PHP') dans jwsthemes FreeAgent permet PH...

  • CVE-2026-0586 - Une vulnérabilité a été détectée dans code-projects Online Product Reservation System 1.0. L'élément affecté est une fonction inconnue du fichier handgunne...

  • CVE-2026-0587 - Une faille de sécurité a été découverte dans Xinhu Rainrock RockOA jusqu'à 2.7.1. La fonction affectée est une fonction inconnue du fichier rock_page_gong.php du composant...

  • CVE-2026-0588 - Une faiblesse a été identifiée dans Xinhu Rainrock RockOA jusqu'à 2.7.1. Cette vulnérabilité affecte une fonctionnalité inconnue du fichier rockfun.ph...

  • CVE-2026-0589 - Une vulnérabilité a été trouvée dans code-projects Online Product Reservation System 1.0. La fonction affectée est une fonction inconnue du composant Administration Back...

  • CVE-2026-0590 - Une vulnérabilité a été déterminée dans code-projects Online Product Reservation System 1.0. L'élément affecté est une fonction inconnue du fichier /app/ch...

  • CVE-2023-49186 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans KlbTheme Machic Core permet XSS basé sur DOM...

  • CVE-2023-50897 - Vulnérabilité de téléchargement sans restriction de fichier de type dangereux dans Meow Apps Media File Renamer permet d'utiliser des fichiers malveillants. Ce problème affecte Media Fi...

  • CVE-2023-51513 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans INTINITUM FORM Geo Controller permet XSS basé sur DOM...

  • CVE-2023-52212 - Vulnérabilité de contrefaçon de requête intersite (CSRF) dans Automattic WP Job Manager permet la contrefaçon de requête intersite. Ce problème affecte WP Job Manager : de...

  • CVE-2024-23511 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans POSIMYTH The Plus Addons for Elementor Pa...

  • CVE-2025-12511 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans Centreon Infra Monitoring (extension DSM ...

  • CVE-2025-12513 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans Centreon Infra Monitoring (configuration des hôtes...

  • CVE-2025-68280 - Vulnérabilité de restriction inadéquate de référence d'entité externe XML dans Apache SIS.

  • CVE-2024-30461 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans Tumult Inc Tumult Hype Animations permet ...

  • CVE-2024-30516 - Vulnérabilité de validation inadéquate de la quantité spécifiée dans l'entrée dans SaasProject Booking Package permet d'accéder à des fonctionnalités non correctement restreintes...

  • CVE-2024-53735 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans Corourke iPhone Webclip Manager permet XSS stocké...

  • CVE-2025-10933 - Une vulnérabilité de dépassement négatif d'entier dans le contrôleur de protocole Z-Wave de Silicon Labs peut entraîner des lectures mémoire hors limites.

  • CVE-2025-39484 - Vulnérabilité de neutralisation inadéquate des éléments spéciaux utilisés dans une commande SQL ('Injection SQL') dans Waituk Entrada permet l'injection SQL. Ce problème...

  • CVE-2025-39497 - Vulnérabilité de neutralisation inadéquate de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans Dokan Dokan Pro permet XSS stocké. Ce problème affecte...

  • CVE-2025-39561 - Vulnérabilité d'autorisation manquante dans Marketing Fire, LLC LoginWP - Pro permet d'accéder à des fonctionnalités non correctement restreintes par les ACL. Ce problème affecte...

  • CVE-2025-46255 - Vulnérabilité d'autorisation manquante dans Marketing Fire LLC LoginWP - Pro permet d'accéder à des fonctionnalités non correctement restreintes par les ACL. Ce problème affecte...

  • CVE-2025-52519 - Un problème a été découvert dans l'appareil photo des processeurs mobiles et portables Samsung Exynos 1330, 1380, 1480, 2400, 1580 et 2500. Une validation inadéquate...

  • CVE-2025-53344 - Vulnérabilité de contrefaçon de requête intersite (CSRF) dans ThimPress Thim Core permet la contrefaçon de requête intersite. Ce problème affecte Thim Core : de n/a à...

  • CVE-2025-57836 - Un problème a été découvert dans Samsung Magician 6.3.0 à 8.3.2 sur Windows. Le programme d'installation crée un dossier temporaire avec des autorisations faibles lors de l'inst...

  • CVE-2025-59467 - Une vulnérabilité de script intersite (XSS) dans le plugin UCRM Argentina AFIP invoices (v1.2.0 et antérieur) pourrait permettre une élévation de privilèges si un administrateur...

  • CVE-2025-67316 - Un problème dans le navigateur Internet realme v.45.13.4.1 permet à un attaquant distant d'exécuter du code arbitraire via une page Web conçue dans le HeyTap/ColorO intégré...

  • CVE-2026-21633 - Un acteur malveillant ayant accès au réseau adjacent pourrait obtenir un accès non autorisé à une caméra UniFi Protect en exploitant une vulnérabilité du protocole de découverte...

  • CVE-2026-21634 - Un acteur malveillant ayant accès au réseau adjacent pourrait déborder le protocole de découverte de l'application UniFi Protect (Version 6.1.79 et antérieure), causant...

  • CVE-2026-21635 - Un contrôle d'accès inadéquat pourrait permettre à un acteur malveillant à portée Wi-Fi de la borne EV Station Lite (v1.5.2 et antérieure) d'utiliser la fonctionnalité WiFi AutoLink sur un...

  • CVE-2025-55204 - muffon est un client de streaming musical multiplateforme pour bureau. Les versions antérieures à 2.3.0 présentent une vulnérabilité d'exécution de code à distance (RCE) en un clic dans...

  • CVE-2025-59156 - Coolify est un outil open source et auto-hébergeable pour gérer des serveurs, des applications et des bases de données. Avant la version 4.0.0-beta.420.7, une exécution de code à distance...

  • CVE-2025-59157 - Coolify est un outil open source et auto-hébergeable pour gérer des serveurs, des applications et des bases de données. Avant la version 4.0.0-beta.420.7, le référentiel Git...

  • CVE-2025-59158 - Coolify est un outil open source et auto-hébergeable pour gérer des serveurs, des applications et des bases de données. Les versions de Coolify antérieures et y compris v4.0.0-bet...

  • CVE-2025-59955 - Coolify est un outil open source et auto-hébergeable pour gérer des serveurs, des applications et des bases de données. Les versions de Coolify antérieures et y compris v4.0.0-bet...

  • CVE-2025-61781 - OpenCTI est une plateforme open source pour gérer les connaissances et les observables en matière de renseignements sur les cybermenaces. Avant la version 6.8.1, la mutation GraphQL "Wor...

  • CVE-2025-65922 - PLANKA 2.0.0 manque d'en-têtes X-Frame-Options et CSP frame-ancestors, permettant à l'application d'être intégrée dans des iframes malveillants. Bien que cela ne ...

  • CVE-2025-27807 - Un problème a été découvert dans les processeurs mobiles, portables et modems Samsung Exynos 980, 990, 850, 1080, 2100, 1280, 2200, 1330, 1380, 1480, 240...

  • CVE-2025-43706 - Un problème a été découvert dans L2 des processeurs mobiles, portables et modems Samsung Exynos 980, 990, 850, 1080, 2400, 1580, 9110, W920, W930, Mod...

  • CVE-2025-49495 - Un problème a été découvert dans le pilote WiFi des processeurs mobiles Samsung Exynos 1380, 1480, 2400, 1580. Une mauvaise gestion d'une commande fournisseur NL80211 conduit à...

  • CVE-2025-52515 - Un problème a été découvert dans l'appareil photo des processeurs mobiles et portables Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Une condition de concurrence...

  • CVE-2025-52516 - Un problème a été découvert dans l'appareil photo des processeurs mobiles et portables Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Un noyau invalide...277. CVE-2025-52517 - Un problème a été découvert dans la caméra des processeurs mobiles et portables Samsung Exynos 1330, 1380, 1480, 2400, 1580, 2500. Une condition de concurrence...

  • CVE-2025-53966 - Un problème a été découvert dans les processeurs mobiles Samsung Exynos 1380, 1480, 2400 et 1580. Une gestion incorrecte de la commande fabricant NL80211 entraîne un débordement de tampon...

  • CVE-2025-67397 - Un problème dans Passy v.1.6.3 permet à un attaquant distant authentifié d'exécuter des commandes arbitraires via une requête HTTP malveillante utilisant une injection de charge utile spécifique...

  • CVE-2025-64419 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Avant la version 4.0.0-beta.445, les paramètres provenant...

  • CVE-2025-64420 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans les versions de Coolify antérieures à et y compris v4.0.0-...

  • CVE-2025-64421 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans les versions de Coolify jusqu'à v4.0.0-beta...

  • CVE-2025-67419 - Une vulnérabilité de déni de service (DoS) dans evershop 2.1.0 et versions antérieures permet à des attaquants non authentifiés d'épuiser les ressources du serveur d'applications via...

  • CVE-2025-67427 - Une vulnérabilité de falsification de requête côté serveur aveugle (SSRF) dans evershop 2.1.0 et versions antérieures permet à des attaquants non authentifiés de forcer le serveur à initier...

  • CVE-2025-64422 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans Coolify à partir de la version 4.0.0-beta.434, ...

  • CVE-2025-64423 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans les versions de Coolify jusqu'à v4.0.0-beta...

  • CVE-2025-64424 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans les versions de Coolify jusqu'à v4.0.0-beta...

  • CVE-2025-64425 - Coolify est un outil open-source et auto-hébergeable pour gérer les serveurs, applications et bases de données. Dans les versions de Coolify jusqu'à v4.0.0-beta...

  • CVE-2026-0605 - Une vulnérabilité de sécurité a été détectée dans code-projects Online Music Site 1.0. Cette vulnérabilité affecte une fonctionnalité inconnue du fichier...

  • CVE-2026-0621 - Les versions du SDK TypeScript MCP d'Anthropic jusqu'à 1.25.1 inclus contiennent une vulnérabilité de déni de service par expression régulière (ReDoS) dans le UriTemp...

  • CVE-2025-61916 - Spinnaker est une plateforme de livraison continue open source multi-cloud. Les versions antérieures à 2025.1.6, 2025.2.3 et 2025.3.0 sont vulnérables à une falsification de requête côté serveur...

  • CVE-2025-65110 - Vega est une grammaire de visualisation, un format déclaratif pour créer, sauvegarder et partager des conceptions de visualisation interactives. Avant les versions 6.1.2 et...

  • CVE-2025-66648 - vega-functions fournit des implémentations de fonctions pour le langage d'expression Vega. Avant la version 6.1.1, pour les sites qui permettent aux utilisateurs de fournir des données non fiables...

  • CVE-2025-67732 - Dify est une plateforme de développement d'applications LLM open-source. Avant la version 1.11.0, la clé API est exposée en texte clair au frontend, permettant à des utilisateurs non administrateurs...

  • CVE-2025-68428 - jsPDF est une bibliothèque pour générer des PDF en JavaScript. Avant la version 4.0.0, le contrôle utilisateur du premier argument de la méthode loadFile dans le build node.js...

  • CVE-2025-68436 - Craft est une plateforme pour créer des expériences numériques. Dans les versions 5.0.0-RC1 à 5.8.20 et 4.0.0-RC1 à 4.16.16, les utilisateurs authentifiés sur un site Craft...

  • CVE-2025-68437 - Craft est une plateforme pour créer des expériences numériques. Dans les versions 5.0.0-RC1 à 5.8.20 et 4.0.0-RC1 à 4.16.16, la mutation GraphQL save_ de Craft CMS...

  • CVE-2025-68454 - Craft est une plateforme pour créer des expériences numériques. Les versions 5.0.0-RC1 à 5.8.20 et 4.0.0-RC1 à 4.16.16 sont vulnérables à un contournement potentiel d'authentification...

  • CVE-2025-68455 - Craft est une plateforme pour créer des expériences numériques. Les versions 5.0.0-RC1 à 5.8.20 et 4.0.0-RC1 à 4.16.16 sont vulnérables à un contournement potentiel d'authentification...

  • CVE-2025-68456 - Craft est une plateforme pour créer des expériences numériques. Dans les versions 5.0.0-RC1 à 5.8.20 et 3.0.0 à 4.16.16, des utilisateurs non authentifiés peuvent déclencher...

  • CVE-2025-68953 - Frappe est un framework d'application web full-stack. Les versions 14.99.5 et inférieures et 15.0.0 à 15.80.1 incluent des requêtes vulnérables à un traversement de chemin...

  • CVE-2025-69223 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures permettent d'utiliser une bombe zip pour exécuter une attaque par déni de service...

  • CVE-2026-0625 - Plusieurs appareils D-Link DSL/DIR/DNS contiennent une vulnérabilité de contournement d'authentification et de contrôle d'accès inapproprié dans le point de terminaison dnscfg.cgi qui permet...

  • CVE-2025-69224 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures du parseur HTTP Python peuvent permettre à une requête...

  • CVE-2025-69226 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures permettent à un attaquant de déterminer l'existence...

  • CVE-2026-0606 - Une vulnérabilité a été détectée dans code-projects Online Music Site 1.0. Ce problème affecte une fonctionnalité inconnue du fichier /FrontEnd/Albums...

  • CVE-2025-69225 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures contiennent une logique de parseur qui permet des caractères non-ASCII...

  • CVE-2025-69227 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures permettent une boucle infinie lors de l'assignation...

  • CVE-2025-69228 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Les versions 3.13.2 et inférieures permettent de créer une requête de telle sorte que...

  • CVE-2025-69229 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Dans les versions 3.13.2 et inférieures, la gestion des messages fragmentés peut entraîner...

  • CVE-2025-69230 - AIOHTTP est un framework asynchrone client/serveur HTTP pour asyncio et Python. Dans les versions 3.13.2 et inférieures, la lecture de plusieurs cookies invalides peut entraîner...

  • CVE-2026-0607 - Une faille a été trouvée dans code-projects Online Music Site 1.0. Cela affecte une partie inconnue du fichier /Administrator/PHP/AdminViewSongs.php. L'exécution...

  • CVE-2026-21439 - badkeys est un outil et une bibliothèque pour vérifier les clés publiques cryptographiques pour les vulnérabilités connues. Dans les versions 0.0.15 et inférieures, un attaquant peut injecter des...

  • CVE-2025-15444 - Les versions du module Perl Crypt::Sodium::XS antérieures à 0.000042 incluent une version vulnérable de libsodium libsodium <= 1.0.20 ou une version de libsodium...

  • CVE-2025-68954 - Pterodactyl est un panneau de gestion de serveurs de jeux gratuit et open-source. Les versions 1.11.11 et inférieures ne révoquent pas les connexions SFTP actives lorsqu'un utilisateur est supprimé...

  • CVE-2025-69197 - Pterodactyl est un panneau de gestion de serveurs de jeux gratuit et open-source. Les versions 1.11.11 et inférieures permettent d'utiliser TOTP plusieurs fois pendant sa période de validité...

  • CVE-2026-21507 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures ont une boucle infinie dans le Icc...

  • CVE-2025-15364 - Le plugin Download Manager pour WordPress est vulnérable à l'escalade de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à 3.3.40 inclus. Ce...

  • CVE-2025-15385 - Vulnérabilité de vérification insuffisante de l'authenticité des données dans TECNO Mobile com.Afmobi.Boomplayer permet le contournement d'authentification. Ce problème affecte com...

  • CVE-2025-20760 - Dans Modem, une lecture possible de données de tas non initialisées en raison d'une exception non capturée. Cela pourrait mener à un déni de service à distance, si un UE s'est connecté à un...

  • CVE-2025-20761 - Dans Modem, un possible crash système dû à une gestion incorrecte des erreurs. Cela pourrait mener à un déni de service à distance, si un UE s'est connecté à un...

  • CVE-2025-20762 - Dans Modem, un possible crash système dû à une gestion incorrecte des erreurs. Cela pourrait mener à un déni de service à distance, si un UE s'est connecté à un...

  • CVE-2025-20778 - Dans display, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20779 - Dans display, une possible utilisation après libération due à une condition de concurrence. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20780 - Dans display, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20781 - Dans display, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20782 - Dans display, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20783 - Dans display, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20784 - Dans display, une possible corruption mémoire due à des données non initialisées. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a...

  • CVE-2025-20785 - Dans display, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20786 - Dans display, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20787 - Dans display, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20793 - Dans Modem, un possible crash système dû à une gestion incorrecte des erreurs. Cela pourrait mener à un déni de service à distance, si un UE s'est connecté à un...

  • CVE-2025-20794 - Dans Modem, un possible crash système dû à une validation d'entrée incorrecte. Cela pourrait mener à un déni de service à distance, si un UE s'est connecté à un...

  • CVE-2025-20795 - Dans KeyInstall, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20796 - Dans imgsys, une possible écriture hors limites due à une validation d'entrée incorrecte. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20797 - Dans battery, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20798 - Dans battery, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20799 - Dans c2ps, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20800 - Dans mminfra, une possible écriture hors limites due à un contrôle de limites manquant. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant...

  • CVE-2025-20801 - Dans seninf, une possible corruption mémoire due à une condition de concurrence. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20802 - Dans geniezone, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a...

  • CVE-2025-20803 - Dans dpe, une possible corruption mémoire due à un débordement d'entier. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20804 - Dans dpe, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20805 - Dans dpe, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20806 - Dans dpe, une possible corruption mémoire due à une utilisation après libération. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a déjà...

  • CVE-2025-20807 - Dans dpe, une possible écriture hors limites due à un débordement d'entier. Cela pourrait mener à une escalade locale de privilèges si un acteur malveillant a...

  • CVE-2026-21673 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures présentent des débordements et sous-débordements dans...

  • CVE-2026-21674 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures contiennent une vulnérabilité de fuite mémoire...

  • CVE-2026-21675 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures contiennent une vulnérabilité d'utilisation après libération...

  • CVE-2025-12793 - Une vulnérabilité de chemin de chargement DLL non contrôlé existe dans AsusSoftwareManagerAgent. Un attaquant local peut influencer l'application pour charger une DLL depuis un...

  • CVE-2025-11370 - Le Popup and Slider Builder par Depicter – Ajouter un popup de collecte d'email, popup modal, popup de coupon, curseur d'image, curseur carrousel, curseur de publication...

  • CVE-2025-11723 - Le plugin Appointment Booking Calendar — Simply Schedule Appointments Booking pour WordPress est vulnérable à l'exposition d'informations sensibles dans...

  • CVE-2025-13409 - Le plugin Form Vibes – Database Manager for Forms pour WordPress est vulnérable à l'injection SQL via le paramètre 'params' dans toutes les versions jusqu'à...

  • CVE-2025-13652 - Le plugin CBX Bookmark & Favorite pour WordPress est vulnérable à une injection SQL générique via le paramètre 'orderby' dans toutes les versions jusqu'à...

  • CVE-2025-13746 - Le plugin ForumWP – Forum & Discussion Board pour WordPress est vulnérable à un Cross-Site Scripting stocké via le nom d'affichage de l'utilisateur dans toutes les versions...

  • CVE-2025-14034 - Le plugin ilGhera Support System for WooCommerce pour WordPress est vulnérable à la modification non autorisée et à la perte de données en raison d'une capacité manquante...

  • CVE-2025-14153 - Le plugin Page Expire Popup/Redirection for WordPress pour WordPress est vulnérable à l'injection SQL temporelle via l'attribut de shortcode 'id' dans toutes...

  • CVE-2026-0604 - Le plugin FastDup – Fastest WordPress Migration & Duplicator pour WordPress est vulnérable à un traversement de chemin dans toutes les versions jusqu'à 2.7 inclus...

  • CVE-2026-21485 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures sont sujettes à un comportement indéfini...

  • CVE-2026-21486 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures contiennent une utilisation après libération, un débordement de tas...

  • CVE-2026-21487 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures présentent une lecture hors limites, une utilisation...

  • CVE-2026-21676 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures présentent un débordement de tampon basé sur le tas...

  • CVE-2026-21677 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1 et inférieures présentent un comportement indéfini dans son...

  • CVE-2025-14120 - Le plugin URL Image Importer pour WordPress est vulnérable à un Cross-Site Scripting stocké via les téléchargements de fichiers SVG dans toutes les versions jusqu'à 1....

  • CVE-2025-14438 - Le plugin Xagio SEO – AI Powered SEO pour WordPress est vulnérable à la falsification de requête côté serveur dans toutes les versions jusqu'à 7.1.0.30 inclus via le...

  • CVE-2025-14441 - Le plugin Popupkit pour WordPress est vulnérable à la suppression arbitraire de données d'abonnés en raison d'une absence d'autorisation sur la requête DELETE /subscribers de l'API REST...368. CVE-2025-14996 - Le plugin AS Password Field In Default Registration Form pour WordPress est vulnérable à une escalade de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à ...

  • CVE-2025-14997 - Le plugin BuddyPress Xprofile Custom Field Types pour WordPress est vulnérable à une suppression arbitraire de fichiers en raison d'une validation insuffisante du chemin de fichier dans t...

  • CVE-2025-15001 - Le plugin FS Registration Password pour WordPress est vulnérable à une escalade de privilèges via la prise de contrôle de compte dans toutes les versions jusqu'à, et y compris, la 1.0...

  • CVE-2025-13215 - Le plugin Shortcodes and extra features for Phlox theme pour WordPress est vulnérable à une exposition d'informations dans toutes les versions jusqu'à, et y compris, la 2.1...

  • CVE-2025-4776 - Le thème Phlox pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut HTML data-caption dans toutes les versions jusqu'à, et y compris,...

  • CVE-2026-21411 - Un problème de contournement d'authentification existe dans les séries OpenBlocks versions antérieures à FW5.0.8, qui peut permettre à un attaquant de contourner l'authentification administrateur ...

  • CVE-2025-12067 - Le plugin Table Field Add-on for ACF and SCF pour WordPress est vulnérable à un Cross-Site Scripting stocké via le contenu de cellule de tableau dans toutes les versions jusqu'à...

  • CVE-2025-13812 - Le plugin GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress pour WordPress est vulnérable à un accès non autorisé...

  • CVE-2025-14371 - Le plugin Tag, Category, and Taxonomy Manager – AI Autotagger with OpenAI pour WordPress est vulnérable à une modification non autorisée de données en raison d'un m...

  • CVE-2025-13766 - Le plugin MasterStudy LMS WordPress Plugin – for Online Courses and Education pour WordPress est vulnérable à une modification et suppression non autorisées o...

  • CVE-2025-13964 - Le plugin LearnPress – WordPress LMS Plugin pour WordPress est vulnérable à une modification non autorisée de données en raison d'un manque de vérification de capacité sur la...

  • CVE-2025-5919 - Le plugin Appointment Booking and Scheduling Calendar Plugin – WP Timetics pour WordPress est vulnérable à un accès non autorisé et à une modification de données...

  • CVE-2025-9294 - Le plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker pour WordPress est vulnérable à une perte non autorisée de données en raison d'un manque de capacité...

  • CVE-2025-14552 - Le plugin MediaPress pour WordPress est vulnérable à un Cross-Site Scripting stocké via le shortcode mpp-uploader du plugin dans toutes les versions jusqu'à, et y comp...

  • CVE-2025-9318 - Le plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker pour WordPress est vulnérable à une injection SQL basée sur le temps via le paramètre ‘is_linking’...

  • CVE-2025-9637 - Le plugin Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker pour WordPress est vulnérable à un accès non autorisé et à une modification de données en raison d'un m...

  • CVE-2026-21488 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures sont vulnérables à une lecture hors limites...

  • CVE-2026-21489 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures présentent une lecture hors limites et une ent...

  • CVE-2025-14026 - Le client Forcepoint One DLP, version 23.04.5642 (et éventuellement des versions plus récentes), inclut une version restreinte de Python 2.5.4 qui empêche l'utilisation du ct...

  • CVE-2025-46696 - Dell Secure Connect Gateway (SCG) 5.0 Appliance and Application, version(s) versions 5.26 à 5.30, contiennent une exécution avec des privilèges inutiles...

  • CVE-2026-21493 - iccDEV fournit un ensemble de bibliothèques et d'outils pour travailler avec les profils de gestion des couleurs ICC. Les versions 2.3.1.1 et inférieures sont vulnérables à une confusion de type...

  • CVE-2020-36905 - FIBARO System Home Center 5.021 contient une vulnérabilité d'inclusion de fichier distant dans l'API proxy non documentée qui permet aux attaquants d'inclure arbitraire...

  • CVE-2020-36906 - P5 FNIP-8x16A FNIP-4xSH 1.0.20 contient une vulnérabilité de falsification de requête intersite qui permet aux attaquants d'effectuer des actions administratives sans...

  • CVE-2020-36907 - Aerohive HiveOS contient une vulnérabilité de déni de service dans l'interface NetConfig UI qui permet à des attaquants non authentifiés de rendre l'interface Web inutilisable...

  • CVE-2020-36908 - SnapGear Management Console SG560 version 3.1.5 contient une vulnérabilité de falsification de requête intersite qui permet aux attaquants d'effectuer des actions administra...

  • CVE-2020-36909 - SnapGear Management Console SG560 3.1.5 contient une vulnérabilité de manipulation de fichiers qui permet aux utilisateurs authentifiés de lire, écrire et supprimer des fichiers en utilisant...

  • CVE-2020-36910 - Cayin Signage Media Player 3.0 contient une vulnérabilité d'injection de commande à distance authentifiée dans les pages system.cgi et wizard_system.cgi. Les attaquants peuvent...

  • CVE-2020-36912 - Plexus anblick Digital Signage Management 3.1.13 contient une vulnérabilité de redirection ouverte dans le script 'PantallaLogin' qui permet aux attaquants de manipuler...

  • CVE-2020-36913 - All-Dynamics Software enlogic:show 2.0.2 contient une vulnérabilité de fixation de session qui permet aux attaquants de définir un identifiant de session PHP prédéfini pendant...

  • CVE-2020-36914 - QiHang Media Web Digital Signage 3.0.9 contient une vulnérabilité de divulgation d'informations sensibles qui permet à des attaquants distants d'intercepter l'authentification utilisateur...

  • CVE-2020-36915 - Adtec Digital SignEdje Digital Signage Player v2.08.28 contient plusieurs identifiants par défaut codés en dur qui permettent un accès à distance non authentifié à des...

  • CVE-2020-36916 - TDM Digital Signage PC Player 4.1.0.4 contient une vulnérabilité d'élévation de privilèges qui permet aux utilisateurs authentifiés de modifier des fichiers exécutables. At...

  • CVE-2020-36917 - iDS6 DSSPro Digital Signage System 6.2 contient une vulnérabilité de divulgation d'informations sensibles qui permet à des attaquants distants d'intercepter des authentifications...

  • CVE-2020-36918 - iDS6 DSSPro Digital Signage System 6.2 contient une vulnérabilité de falsification de requête intersite qui permet aux attaquants d'effectuer des actions administratives avec...

  • CVE-2020-36920 - iDS6 DSSPro Digital Signage System 6.2 contient une vulnérabilité de contrôle d'accès inapproprié qui permet aux utilisateurs authentifiés d'élever leurs privilèges via...

  • CVE-2020-36921 - RED-V Super Digital Signage System 5.1.1 contient une vulnérabilité de divulgation d'informations qui permet à des attaquants non authentifiés d'accéder à des informations Web sensibles...

  • CVE-2020-36922 - Sony BRAVIA Digital Signage 1.7.8 contient une vulnérabilité de divulgation d'informations qui permet à des attaquants non authentifiés d'accéder à des informations système sensibles...

  • CVE-2020-36923 - Sony BRAVIA Digital Signage 1.7.8 contient une vulnérabilité de référence directe d'objet non sécurisée qui permet aux attaquants de contourner les contrôles d'autorisation. A...

  • CVE-2020-36924 - Sony BRAVIA Digital Signage 1.7.8 contient une vulnérabilité d'inclusion de fichier distant qui permet aux attaquants d'injecter des scripts côté client arbitraires via...

  • CVE-2020-36925 - Arteco Web Client DVR/NVR contient une vulnérabilité de détournement de session avec une complexité d'ID de session insuffisante qui permet à des attaquants distants de contourner l'aut...

  • CVE-2025-14979 - AirVPN Eddie sur MacOS contient un service XPC non sécurisé qui permet à des utilisateurs locaux non privilégiés d'élever leurs privilèges à root. Ce problème affecte E...

  • CVE-2025-59379 - DwyerOmega Isensix Advanced Remote Monitoring System (ARMS) 1.5.7 permet à un attaquant de récupérer des informations sensibles de la base de données SQL sous-jacente...

  • CVE-2025-60262 - Un problème dans le contrôleur sans fil H3C M102G HM1A0V200R010 et le point d'accès sans fil BA1500L SWBA1A0V100R006, il existe une vulnérabilité de mauvaise configuration a...

  • CVE-2025-65212 - Un problème a été découvert dans NJHYST HY511 POE core avant 2.1 et plugins avant 0.1. La vulnérabilité provient de la vérification insuffisante des cookies de l'appareil...

  • CVE-2026-0640 - Une faiblesse a été identifiée dans Tenda AC23 16.03.07.52. Cela affecte la fonction sscanf du fichier /goform/PowerSaveSet. L'exécution d'une manipulation ...

  • CVE-2024-30547 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans Shazdeh Header Image Slider header-image-...

  • CVE-2024-31088 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web (XSS ou 'Cross-site Scripting') dans WPShop.Ru AdsPlace'r – Ad Manager, Insert...

  • CVE-2025-36589 - Dell Unisphere for PowerMax, version(s) 9.2.4.x, contiennent une vulnérabilité de restriction incorrecte de référence d'entité XML externe. Un attaquant faiblement privilégié a...

  • CVE-2025-39477 - Vulnérabilité d'autorisation manquante dans Sfwebservice InWave Jobs permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème affecte...

  • CVE-2025-47553 - Vulnérabilité de désérialisation de données non fiables dans Digital zoom studio DZS Video Gallery permet une injection d'objets. Ce problème affecte DZS Video Gallery :...

  • CVE-2025-60534 - Blue Access Cobalt v02.000.195 souffre d'une vulnérabilité de contournement d'authentification, qui permet à un attaquant de proxyer sélectivement des requêtes afin de...

  • CVE-2025-63082 - Le manque de filtrage des entrées conduit à un vecteur XSS dans le code de filtrage HTML lié aux URL de données dans les balises img.

  • CVE-2025-63083 - Le manque d'échappement de sortie conduit à un vecteur XSS dans le plugin pagebreak.

  • CVE-2025-69083 - Vulnérabilité de contrôle incorrect du nom de fichier pour l'instruction Include/Require dans un programme PHP ('PHP Remote File Inclusion') dans Elated-Themes Frappé permet P...

  • CVE-2025-69084 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans GT3 themes Photo Gallery permet un XSS réfléchi. Ce...

  • CVE-2025-69085 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans e-plugins JobBank permet un XSS réfléchi. Ce problème...

  • CVE-2025-69086 - Vulnérabilité de contrôle incorrect du nom de fichier pour l'instruction Include/Require dans un programme PHP ('PHP Remote File Inclusion') dans Jwsthemes Issabella permet PH...

  • CVE-2025-69327 - Vulnérabilité d'autorisation manquante dans magepeopleteam Car Rental Manager car-rental-manager permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69331 - Vulnérabilité d'autorisation manquante dans Jeroen Schmit Theater for WordPress theatre permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69334 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans WPFactory Wishlist for WooCommerce wish-list-for...

  • CVE-2025-69335 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans Themepoints Team Showcase team-showcase permet S...

  • CVE-2025-69336 - Vulnérabilité d'autorisation manquante dans bdthemes Ultimate Store Kit Elementor Addons ultimate-store-kit permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69341 - Vulnérabilité d'autorisation manquante dans BuddhaThemes WeDesignTech Ultimate Booking Addon wedesigntech-ultimate-booking-addon permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69342 - Vulnérabilité de contrôle incorrect du nom de fichier pour l'instruction Include/Require dans un programme PHP ('PHP Remote File Inclusion') dans VanKarWai Calafate calafate a...

  • CVE-2025-69345 - Vulnérabilité d'autorisation manquante dans BoldGrid Post and Page Builder by BoldGrid post-and-page-builder permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69346 - Vulnérabilité d'autorisation manquante dans WPCenter AffiliateX affiliatex permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème...

  • CVE-2025-69348 - Vulnérabilité d'autorisation manquante dans CoolHappy The Events Calendar Countdown Addon countdown-for-the-events-calendar permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69349 - Vulnérabilité d'autorisation manquante dans Fahad Mahmood RSS Feed Widget rss-feed-widget permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69350 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans Themepoints Accordion accordions-wp permet un XSS stocké...

  • CVE-2025-69351 - Vulnérabilité de neutralisation incorrecte d'éléments spéciaux utilisés dans une commande SQL ('SQL Injection') dans Shahjahan Jewel Ninja Tables ninja-tables permet...

  • CVE-2025-69352 - Vulnérabilité d'autorisation manquante dans StellarWP The Events Calendar the-events-calendar permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69353 - Vulnérabilité d'autorisation manquante dans Proxy & VPN Blocker proxy-vpn-blocker permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69354 - Vulnérabilité d'autorisation manquante dans BBR Plugins Better Business Reviews better-business-reviews permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69355 - Vulnérabilité d'autorisation manquante dans Tickera tickera-event-ticketing-system permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69356 - Vulnérabilité de contrôle incorrect du nom de fichier pour l'instruction Include/Require dans un programme PHP ('PHP Remote File Inclusion') dans CodexThemes TheGem Theme Elem...

  • CVE-2025-69357 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans CodexThemes TheGem Theme Elements (for Elementor...

  • CVE-2025-69359 - Vulnérabilité d'autorisation manquante dans WPFunnels Creator LMS creatorlms permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème...

  • CVE-2025-69360 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans CodexThemes TheGem Theme Elements (for WPBakery)...

  • CVE-2025-69361 - Vulnérabilité d'autorisation manquante dans PublishPress Post Expirator post-expirator permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69362 - Vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web ('Cross-site Scripting') dans POSIMYTH UiChemy uichemy permet un XSS stocké. Ce...

  • CVE-2025-69363 - Vulnérabilité d'autorisation manquante dans CyberChimps Responsive Addons for Elementor responsive-addons-for-elementor permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés...

  • CVE-2025-69364 - Vulnérabilité d'autorisation manquante dans Cloudways Breeze breeze permet d'exploiter des niveaux de sécurité de contrôle d'accès mal configurés. Ce problème affecte...

  • CVE-2025-14942 - La machine d'état d'échange de clés de wolfSSH peut être manipulée pour divulguer le mot de passe du client en clair, tromper le client pour qu'il envoie une signature frauduleuse, ou trom...

  • CVE-2025-15382 - Une vulnérabilité de lecture hors limites du tampon tas existe dans la fonction wolfSSH_CleanPath() de wolfSSH. Un attaquant distant authentifié peut déclencher le problème via...

  • CVE-2025-32304 - Vulnérabilité de contrôle incorrect du nom de fichier pour l'instruction Include/Require dans un programme PHP ('PHP Remote File Inclusion') dans Mojoomla WPCHURCH permet PHP ...

  • CVE-2026-0641 - Une vulnérabilité de sécurité a été détectée dans TOTOLINK WA300 5.2cu.7112_B20190227. Cette vulnérabilité affecte la fonction sub_401510 du fichier cste...

  • CVE-2026-21490 - iccDEV fournit un ensemble de bibliothèques et d'outils qui permettent l'interaction, la manipulation et l'application des profils de couleurs de l'International Color Consortium (ICC)...

  • CVE-2026-21491 - iccDEV fournit un ensemble de bibliothèques et d'outils qui permettent l'interaction, la manipulation et l'application des profils de couleurs de l'International Color Consortium (ICC)...

  • CVE-2026-21494 - iccDEV fournit un ensemble de bibliothèques et d'outils qui permettent l'interaction, la manipulation et l'application des profils de couleurs de l'International Color Consortium (ICC)...

  • CVE-2025-7048 - Sur les plateformes concernées exécutant Arista EOS avec configuration MACsec, un paquet spécialement conçu peut entraîner l'arrêt inattendu du processus MACsec....

  • CVE-2025-13744 - Une vulnérabilité de neutralisation incorrecte de l'entrée lors de la génération de pages Web a été identifiée dans GitHub Enterprise Server qui permettait à un attaquant contrôlé...

  • CVE-2025-29004 - Vulnérabilité d'attribution de privilèges incorrecte dans AA-Team Premium Age Verification / Restriction for WordPress, AA-Team Responsive Coming Soon Landing P...460. CVE-2025-30631 - Vulnérabilité de neutralisation incorrecte des entrées lors de la génération de pages Web (Cross-site Scripting) dans AA-Team Woocommerce Sales Funnel Builder, AA-Tea...

  • CVE-2025-30996 - Vulnérabilité de téléchargement sans restriction de fichiers de type dangereux dans Themify Themify Sidepane WordPress Theme, Themify Themify Newsy, Themify Themify Folo...

  • CVE-2026-21492 - iccDEV fournit un ensemble de bibliothèques et d'outils permettant l'interaction, la manipulation et l'application des profils de couleur de l'International Color Consortium (ICC)...

  • CVE-2025-14596 - Vulnérabilité d'élément de chemin de recherche non contrôlé dans l'installateur Altera Quartus Prime Pro

  • CVE-2025-12648 - Le plugin WP-Members Membership Plugin pour WordPress est vulnérable à un accès non autorisé aux fichiers dans les versions jusqu'à 3.5.4.4 incluse. Cela est dû au stock...

  • CVE-2025-12958 - Le plugin Rankology SEO and Analytics Tool pour WordPress est vulnérable à une modification non autorisée des données en raison d'une vérification de capacité incorrecte sur...

  • CVE-2025-13369 - Le plugin Premmerce WooCommerce Customers Manager pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via les paramètres 'money_spent_from', 'money_sp...

  • CVE-2025-13371 - Le plugin MoneySpace pour WordPress est vulnérable à une exposition d'informations sensibles dans toutes les versions jusqu'à 2.13.9 incluse. Cela est dû à la...

  • CVE-2025-13418 - Le plugin Responsive Pricing Table pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'plan_icons' dans toutes les versions jusqu'à ...

  • CVE-2025-13419 - Le plugin Guest posting / Frontend Posting / Front Editor – WP Front User Submit pour WordPress est vulnérable à une modification non autorisée des données due...

  • CVE-2025-13493 - Le plugin Latest Registered Users pour WordPress est vulnérable à une exportation non autorisée des données utilisateur dans toutes les versions jusqu'à 1.4 incluse. Cela est dû...

  • CVE-2025-13496 - Le plugin Moosend Landing Pages pour WordPress est vulnérable à une modification non autorisée des données en raison d'une vérification de capacité manquante sur moosend_lan...

  • CVE-2025-13497 - Le plugin Recras WordPress pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'recrasname' dans toutes les versions jusqu'à...

  • CVE-2025-13519 - Le plugin SVG Map Plugin pour WordPress est vulnérable à une falsification de requête intersite (Cross-Site Request Forgery) dans toutes les versions jusqu'à 1.0.0 incluse. Cela est dû à une absence...

  • CVE-2025-13520 - Le plugin MTCaptcha WordPress Plugin pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 2.7.2 incluse. Cela est dû à...

  • CVE-2025-13521 - Le plugin WP Status Notifier pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.0 incluse. Cela est dû à une absence...

  • CVE-2025-13527 - Le plugin xShare pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.0.1 incluse. Cela est dû à l'absence de nonce...

  • CVE-2025-13529 - Le plugin Unify pour WordPress est vulnérable à une modification non autorisée des données en raison d'une vérification de capacité manquante sur l'action 'init' dans toutes les versions...

  • CVE-2025-13531 - Le plugin Stylish Order Form Builder pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'product_name' dans toutes les versions jusqu'à...

  • CVE-2025-13657 - Le plugin HelpDesk contact form pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.1.5 incluse. Cela est dû à...

  • CVE-2025-13667 - Le plugin WP Recipe Manager pour WordPress est vulnérable à un Cross-Site Scripting stocké via le champ 'Skill Level' dans toutes les versions jusqu'à ...

  • CVE-2025-13694 - Le plugin AA Block Country pour WordPress est vulnérable à une usurpation d'adresse IP dans les versions jusqu'à 1.0.1 incluse. Cela est dû au fait que le plugin fait confiance...

  • CVE-2025-13722 - Le plugin Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder pour WordPress est vulnérable à une autorisation manquante...

  • CVE-2025-13801 - Le plugin Yoco Payments pour WordPress est vulnérable à un Path Traversal dans toutes les versions jusqu'à 3.8.8 incluse via le paramètre file. Cela permet...

  • CVE-2025-13841 - Le plugin Smart App Banners pour WordPress est vulnérable à un Cross-Site Scripting stocké via les paramètres 'size' et 'verticalalign' du shortcode 'app-stor...

  • CVE-2025-13847 - Le plugin PhotoFade pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'time' dans toutes les versions jusqu'à 0.2.1 d...

  • CVE-2025-13848 - Le plugin STM Gallery 1.9 pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'composicion' dans toutes les versions jusqu'à ...

  • CVE-2025-13849 - Le plugin Cool YT Player pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'videoid' dans toutes les versions jusqu'à...

  • CVE-2025-13887 - Le plugin AI BotKit – AI Chatbot & Live Support for WordPress pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'id' dans le...

  • CVE-2025-13974 - Le plugin Email Customizer for WooCommerce pour WordPress est vulnérable à un Cross-Site Scripting stocké via le contenu du modèle d'email dans toutes les versions jusqu'à...

  • CVE-2025-13990 - Le plugin Mamurjor Employee Info pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.0.0 incluse. Cela est dû...

  • CVE-2025-14028 - Le plugin Contact Us Simple Form pour WordPress est vulnérable à un Cross-Site Scripting stocké via les paramètres d'administration dans toutes les versions jusqu'à ...

  • CVE-2025-14053 - Le plugin Wish To Go pour WordPress est vulnérable à un Cross-Site Scripting stocké via les attributs shortcode dans toutes les versions jusqu'à 0.5.2 ...

  • CVE-2025-14057 - Le plugin Multi-column Tag Map pour WordPress est vulnérable à un Cross-Site Scripting stocké via les paramètres d'administration dans toutes les versions jusqu'à 17...

  • CVE-2025-14059 - Le plugin EmailKit pour WordPress est vulnérable à une lecture arbitraire de fichier via Path Traversal dans toutes les versions jusqu'à 1.6.1 incluse. Cela est dû à ...

  • CVE-2025-14070 - Le plugin Reviewify pour WordPress est vulnérable à une modification non autorisée des données en raison d'une vérification de capacité manquante sur l'AJAX 'send_test_email' ...

  • CVE-2025-14077 - Le plugin Simcast pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.0.0 incluse. Cela est dû à l'absence ou à ...

  • CVE-2025-14109 - Le plugin AH Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'column' dans toutes les versions jusqu'à ...

  • CVE-2025-14110 - Le plugin WP Js List Pages Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'class' dans toutes les versions ...

  • CVE-2025-14112 - Le plugin Snillrik Restaurant pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'menu_style' dans toutes les versions jusqu'à ...

  • CVE-2025-14113 - Le plugin Viitor Button Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'link' dans toutes les versions jusqu'à...

  • CVE-2025-14114 - Le plugin 1180px Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'class' dans toutes les versions jusqu'à...

  • CVE-2025-14118 - Le plugin Starred Review pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via la variable PHP_SELF dans toutes les versions jusqu'à ...

  • CVE-2025-14121 - Le plugin EDD Download Info pour WordPress est vulnérable à un Cross-Site Scripting stocké via le shortcode 'edd_download_info_link' dans toutes les versions jusqu'à ...

  • CVE-2025-14122 - Le plugin AD Sliding FAQ pour WordPress est vulnérable à un Cross-Site Scripting stocké via le shortcode 'sliding_faq' dans toutes les versions jusqu'à ...

  • CVE-2025-14127 - Le plugin Testimonial Master pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via la variable $_SERVER['PHP_SELF'] dans toutes les versions...

  • CVE-2025-14128 - Le plugin Stumble! for WordPress pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via la variable $_SERVER['PHP_SELF'] dans toutes les versions...

  • CVE-2025-14130 - Le plugin Post Like Dislike pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via la variable $_SERVER['PHP_SELF'] dans toutes les versions jusqu'à ...

  • CVE-2025-14131 - Le plugin WP Widget Changer pour WordPress est vulnérable à un Cross-Site Scripting réfléchi via la variable $_SERVER['PHP_SELF'] dans toutes les versions...

  • CVE-2025-14144 - Le plugin Mstoic Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'start' du shortcode ms_youtube_embeds dans...

  • CVE-2025-14145 - Le plugin Niche Hero | Beautifully-designed blocks in seconds pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'spacing' ...

  • CVE-2025-14147 - Le plugin Easy GitHub Gist Shortcodes pour WordPress est vulnérable à un Cross-Site Scripting stocké via le paramètre 'id' du shortcode gist dans toutes...

  • CVE-2025-14352 - Le plugin Awesome Hotel Booking pour WordPress est vulnérable à une modification non autorisée des données en raison d'une autorisation incorrecte dans room-single.ph...

  • CVE-2025-14370 - Le plugin Quote Comments pour WordPress est vulnérable à une autorisation manquante dans toutes les versions jusqu'à 3.0.0 incluse. Cela est dû à une autorisation abs...

  • CVE-2025-14453 - Le plugin My Album Gallery pour WordPress est vulnérable à un Cross-Site Scripting stocké via l'attribut shortcode 'style_css' dans toutes les versions jusqu'à ...

  • CVE-2025-14460 - Le plugin Piraeus Bank WooCommerce Payment Gateway pour WordPress est vulnérable à une modification non autorisée du statut de commande dans toutes les versions jusqu'à ...

  • CVE-2025-14465 - Le plugin Sticky Action Buttons pour WordPress est vulnérable à une falsification de requête intersite dans toutes les versions jusqu'à 1.1 incluse. Cela est dû à...

  • CVE-2025-14468 - Le plugin AMP for WP – Accelerated Mobile Pages pour WordPress est vulnérable à une falsification de requête intersite dans les versions jusqu'à 1.1.9 incluse. Ce...

  • CVE-2025-14614 - Vulnérabilité de fichier temporaire non sécurisé dans l'installateur Altera Quartus Prime Standard