Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-15647 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15647)
XSS dans wordpress (CVE-2026-15647). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15794 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15794)
XSS dans wordpress (CVE-2026-15794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15404 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15404)
XSS dans wordpress (CVE-2026-15404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15646 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15646)
XSS dans wordpress (CVE-2026-15646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15448 Injection SQL dans wordpress (CVE-2026-15448)
injection SQL dans wordpress (CVE-2026-15448). Des informations confidentielles peuvent être exposées.
CVE-2026-15761 Injection SQL dans wordpress (CVE-2026-15761)
injection SQL dans wordpress (CVE-2026-15761). Des informations confidentielles peuvent être exposées.
CVE-2026-15906 Injection SQL dans wordpress (CVE-2026-15906)
injection SQL dans wordpress (CVE-2026-15906). Des informations confidentielles peuvent être exposées.
CVE-2026-64871 Vulnérabilité dans csrf (CVE-2026-64871)
vulnérabilité dans csrf (CVE-2026-64871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-64799 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64799)
SSRF dans ssrf (CVE-2026-64799). Des informations confidentielles peuvent être exposées.
CVE-2026-64876 Vulnérabilité dans csrf (CVE-2026-64876)
vulnérabilité dans csrf (CVE-2026-64876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14481)
XSS dans wordpress (CVE-2026-14481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15394 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15394)
XSS dans wordpress (CVE-2026-15394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13119 Injection SQL dans wordpress (CVE-2026-13119)
injection SQL dans wordpress (CVE-2026-13119). Des informations confidentielles peuvent être exposées.
CVE-2026-13009 Injection SQL dans wordpress (CVE-2026-13009)
injection SQL dans wordpress (CVE-2026-13009). Des informations confidentielles peuvent être exposées.
CVE-2026-14282 Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15348 Contournement d'authentification dans wordpress (CVE-2026-15348)
contournement d'authentification dans wordpress (CVE-2026-15348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wpdmppdl``.
CVE-2026-15017 Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
CVE-2026-9729 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9729)
XSS dans wordpress (CVE-2026-9729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9713 Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
CVE-2026-16723 Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
CVE-2026-12421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9635 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9635)
XSS dans wordpress (CVE-2026-9635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9066 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
XSS dans wordpress (CVE-2026-9066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7534 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6390 Vulnérabilité dans dos (CVE-2026-6390)
vulnérabilité dans dos (CVE-2026-6390). Les données peuvent être altérées par des attaquants.
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16653 Traversée de chemin dans c (CVE-2026-16653)
traversée de chemin dans c (CVE-2026-16653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-38763 Vulnérabilité dans dos (CVE-2026-38763)
vulnérabilité dans dos (CVE-2026-38763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73415 XSS (Cross-Site Scripting) dans jupyterlab (CVE-2026-73415)
XSS dans jupyterlab (CVE-2026-73415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.5.10` ou plus.
CVE-2026-59942 Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-56816 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-56816). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``payLoadLength``. Atténuation : mise à jour vers `4.2.16.Final` ou plus.
CVE-2026-64795 XSS (Cross-Site Scripting) dans CVE-2026-64795 (CVE-2026-64795)
XSS dans CVE-2026-64795 (CVE-2026-64795). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63281 Stored condition values could also execute HTML/JavaScript in administrator summaries.
Stored condition values could also execute HTML/JavaScript in administrator summaries.
CVE-2026-63265 Vulnérabilité dans csrf (CVE-2026-63265)
vulnérabilité dans csrf (CVE-2026-63265). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63685 Vulnérabilité dans csrf (CVE-2026-63685)
vulnérabilité dans csrf (CVE-2026-63685). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63684 Vulnérabilité dans csrf (CVE-2026-63684)
vulnérabilité dans csrf (CVE-2026-63684). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64791 Vulnérabilité dans csrf (CVE-2026-64791)
vulnérabilité dans csrf (CVE-2026-64791). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63280 Vulnérabilité dans csrf (CVE-2026-63280)
vulnérabilité dans csrf (CVE-2026-63280). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-60835 An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
An issue in the unrar.dll component of IZArc v4.6 allows attackers to execute a path traversal.
CVE-2025-50325 Vulnérabilité dans CVE-2025-50325 (CVE-2025-50325)
vulnérabilité dans CVE-2025-50325 (CVE-2025-50325). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13073 Vulnérabilité dans dos (CVE-2026-13073)
vulnérabilité dans dos (CVE-2026-13073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13065 Vulnérabilité dans dos (CVE-2026-13065)
vulnérabilité dans dos (CVE-2026-13065). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13058 Vulnérabilité dans dos (CVE-2026-13058)
vulnérabilité dans dos (CVE-2026-13058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64834 Vulnérabilité dans c (CVE-2026-64834)
vulnérabilité dans c (CVE-2026-64834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65650 Vulnérabilité dans dos (CVE-2026-65650)
vulnérabilité dans dos (CVE-2026-65650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64828 XSS (Cross-Site Scripting) dans CVE-2026-64828 (CVE-2026-64828)
XSS dans CVE-2026-64828 (CVE-2026-64828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16607 Élévation de privilèges dans privilege-escalation (CVE-2026-16607)
vulnérabilité dans privilege-escalation (CVE-2026-16607). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →