Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12586 |
|
Contournement d'authentification dans wordpress (CVE-2026-12586)
contournement d'authentification dans wordpress (CVE-2026-12586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14864 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14864)
XSS dans wordpress (CVE-2026-14864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15675 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15675)
XSS dans wordpress (CVE-2025-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18352 |
|
Traversée de chemin dans wordpress (CVE-2026-18352)
traversée de chemin dans wordpress (CVE-2026-18352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13339 |
|
Traversée de chemin dans wordpress (CVE-2026-13339)
traversée de chemin dans wordpress (CVE-2026-13339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8457 |
|
Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55735 |
|
Vulnérabilité dans dos (CVE-2026-55735)
vulnérabilité dans dos (CVE-2026-55735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55734 |
|
Vulnérabilité dans dos (CVE-2026-55734)
vulnérabilité dans dos (CVE-2026-55734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55733 |
|
Vulnérabilité dans dos (CVE-2026-55733)
vulnérabilité dans dos (CVE-2026-55733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54894 |
|
Vulnérabilité dans dos (CVE-2026-54894)
vulnérabilité dans dos (CVE-2026-54894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67353 |
|
Vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67353)
vulnérabilité dans guzzlehttp/guzzle (CVE-2026-67353). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CookieJar``. Atténuation : mise à jour vers `7.15.1` ou plus.
|
| CVE-2026-67352 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67352 (CVE-2026-67352)
XSS dans CVE-2026-67352 (CVE-2026-67352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67338 |
|
Vulnérabilité dans CVE-2026-67338 (CVE-2026-67338)
vulnérabilité dans CVE-2026-67338 (CVE-2026-67338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67337 |
|
Vulnérabilité dans CVE-2026-67337 (CVE-2026-67337)
vulnérabilité dans CVE-2026-67337 (CVE-2026-67337). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67326 |
|
Vulnérabilité dans CVE-2026-67326 (CVE-2026-67326)
vulnérabilité dans CVE-2026-67326 (CVE-2026-67326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67328 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67328 (CVE-2026-67328)
XSS dans CVE-2026-67328 (CVE-2026-67328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67321 |
|
Vulnérabilité dans dos (CVE-2026-67321)
vulnérabilité dans dos (CVE-2026-67321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67312 |
|
Vulnérabilité dans dos (CVE-2026-67312)
vulnérabilité dans dos (CVE-2026-67312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67305 |
|
Vulnérabilité dans CVE-2026-67305 (CVE-2026-67305)
vulnérabilité dans CVE-2026-67305 (CVE-2026-67305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67309 |
|
Traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309)
traversée de chemin dans github.com/traefik/traefik/v3 (CVE-2026-67309). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RewriteTarget``. Atténuation : mise à jour vers `3.7.8` ou plus.
|
| CVE-2026-67303 |
|
Vulnérabilité dans c (CVE-2026-67303)
vulnérabilité dans c (CVE-2026-67303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67296 |
|
Vulnérabilité dans dos (CVE-2026-67296)
vulnérabilité dans dos (CVE-2026-67296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67292 |
|
Vulnérabilité dans c (CVE-2026-67292)
vulnérabilité dans c (CVE-2026-67292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66401 |
|
Lecture hors limites dans dos (CVE-2026-66401)
vulnérabilité dans dos (CVE-2026-66401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10773 |
|
Lecture hors limites dans c (CVE-2026-10773)
vulnérabilité dans c (CVE-2026-10773). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71404 |
|
XSS (Cross-Site Scripting) dans CVE-2025-71404 (CVE-2025-71404)
XSS dans CVE-2025-71404 (CVE-2025-71404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6453 |
|
Injection SQL dans wordpress (CVE-2026-6453)
injection SQL dans wordpress (CVE-2026-6453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18062 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18062)
XSS dans wordpress (CVE-2026-18062). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18344 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18344)
XSS dans wordpress (CVE-2026-18344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18435 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18435)
XSS dans wordpress (CVE-2026-18435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17555 |
|
Injection SQL dans wordpress (CVE-2026-17555)
injection SQL dans wordpress (CVE-2026-17555). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16684 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16684)
XSS dans wordpress (CVE-2026-16684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16685 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16685)
XSS dans wordpress (CVE-2026-16685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17571 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17571)
XSS dans wordpress (CVE-2026-17571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16144 |
|
Injection de code dans wordpress (CVE-2026-16144)
injection de code dans wordpress (CVE-2026-16144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16614 |
|
Injection SQL dans wordpress (CVE-2026-16614)
injection SQL dans wordpress (CVE-2026-16614). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16087 |
|
Injection SQL dans wordpress (CVE-2026-16087)
injection SQL dans wordpress (CVE-2026-16087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15951 |
|
Injection SQL dans wordpress (CVE-2026-15951)
injection SQL dans wordpress (CVE-2026-15951). Des informations confidentielles peuvent être exposées. Exploitable via ``fields``.
|
| CVE-2026-16090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16090)
XSS dans wordpress (CVE-2026-16090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16091)
XSS dans wordpress (CVE-2026-16091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15964 |
|
Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
|
| CVE-2026-16635 |
|
Élévation de privilèges dans wordpress (CVE-2026-16635)
vulnérabilité dans wordpress (CVE-2026-16635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15601 |
|
Traversée de chemin dans wordpress (CVE-2026-15601)
traversée de chemin dans wordpress (CVE-2026-15601). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15644 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15644)
XSS dans wordpress (CVE-2026-15644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15645 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15645)
XSS dans wordpress (CVE-2026-15645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15649 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15649)
XSS dans wordpress (CVE-2026-15649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15662 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15662)
XSS dans wordpress (CVE-2026-15662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15950 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15950)
XSS dans wordpress (CVE-2026-15950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15450 |
|
Traversée de chemin dans wordpress (CVE-2026-15450)
traversée de chemin dans wordpress (CVE-2026-15450). Les données peuvent être altérées par des attaquants.
|