Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-78886 |
|
Traversée de chemin dans path-traversal (CVE-2026-78886)
traversée de chemin dans path-traversal (CVE-2026-78886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57863 |
|
Traversée de chemin dans path-traversal (CVE-2026-57863)
traversée de chemin dans path-traversal (CVE-2026-57863). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63073 |
|
Vulnérabilité dans dos (CVE-2026-63073)
vulnérabilité dans dos (CVE-2026-63073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18798 |
|
Vulnérabilité dans dos (CVE-2026-18798)
vulnérabilité dans dos (CVE-2026-18798). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77998 |
|
Vulnérabilité dans CVE-2026-77998 (CVE-2026-77998)
vulnérabilité dans CVE-2026-77998 (CVE-2026-77998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63072 |
|
Écriture hors limites dans dos (CVE-2026-63072)
écriture hors limites dans dos (CVE-2026-63072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54874 |
|
Vulnérabilité dans dos (CVE-2026-54874)
vulnérabilité dans dos (CVE-2026-54874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63075 |
|
Vulnérabilité dans dos (CVE-2026-63075)
vulnérabilité dans dos (CVE-2026-63075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14457 |
|
Vulnérabilité dans dos (CVE-2026-14457)
vulnérabilité dans dos (CVE-2026-14457). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63074 |
|
Vulnérabilité dans dos (CVE-2026-63074)
vulnérabilité dans dos (CVE-2026-63074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63076 |
|
Vulnérabilité dans dos (CVE-2026-63076)
vulnérabilité dans dos (CVE-2026-63076). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79668 |
|
Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
|
| CVE-2026-79670 |
|
Téléversement de fichier dangereux dans CVE-2026-79670 (CVE-2026-79670)
vulnérabilité dans CVE-2026-79670 (CVE-2026-79670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79663 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79658 |
|
Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78684 |
|
Vulnérabilité dans dos (CVE-2026-78684)
vulnérabilité dans dos (CVE-2026-78684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77996 |
|
XSS (Cross-Site Scripting) dans CVE-2026-77996 (CVE-2026-77996)
XSS dans CVE-2026-77996 (CVE-2026-77996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78864 |
|
Vulnérabilité dans sqli (CVE-2026-78864)
vulnérabilité dans sqli (CVE-2026-78864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77824 |
|
Injection SQL dans wordpress (CVE-2026-77824)
injection SQL dans wordpress (CVE-2026-77824). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79657 |
|
Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57909 |
|
Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55976 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12600 |
|
Vulnérabilité dans dos (CVE-2026-12600)
vulnérabilité dans dos (CVE-2026-12600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75037 |
|
Vulnérabilité dans CVE-2026-75037 (CVE-2026-75037)
vulnérabilité dans CVE-2026-75037 (CVE-2026-75037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76128)
XSS dans wordpress (CVE-2026-76128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16231 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-78563 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77139 |
|
Traversée de chemin dans path-traversal (CVE-2026-77139)
traversée de chemin dans path-traversal (CVE-2026-77139). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77138 |
|
Désérialisation non sécurisée dans CVE-2026-77138 (CVE-2026-77138)
vulnérabilité dans CVE-2026-77138 (CVE-2026-77138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77136 |
|
Vulnérabilité dans CVE-2026-77136 (CVE-2026-77136)
vulnérabilité dans CVE-2026-77136 (CVE-2026-77136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77133 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-77133)
vulnérabilité dans privilege-escalation (CVE-2026-77133). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67578 |
|
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
FA-50 all versions miss authentication for some configuration.
An attacker with access to the...
|
| CVE-2026-78322 |
|
Vulnérabilité dans dos (CVE-2026-78322)
vulnérabilité dans dos (CVE-2026-78322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78701 |
|
Écriture hors limites dans dos (CVE-2026-78701)
écriture hors limites dans dos (CVE-2026-78701). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66882 |
|
XSS (Cross-Site Scripting) dans CVE-2026-66882 (CVE-2026-66882)
XSS dans CVE-2026-66882 (CVE-2026-66882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18512 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18512)
XSS dans wordpress (CVE-2026-18512). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18100 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18100)
XSS dans wordpress (CVE-2026-18100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-19851 |
|
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
A Use of Default Password vulnerability affecting Tuleap Enterprise Edition from 17.0 through 17...
|
| CVE-2026-68960 |
|
A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
A stack-based buffer overflow vulnerability exists in SKYSEA Client View and SKYMEC IT Manager....
|