Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63086 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63086)
SSRF dans ssrf (CVE-2026-63086). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63088 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-63088)
SSRF dans ssrf (CVE-2026-63088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13103 |
|
Traversée de chemin dans path-traversal (CVE-2026-13103)
traversée de chemin dans path-traversal (CVE-2026-13103). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-45870 |
|
Traversée de chemin dans path-traversal (CVE-2025-45870)
traversée de chemin dans path-traversal (CVE-2025-45870). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63081 |
|
XSS (Cross-Site Scripting) dans CVE-2026-63081 (CVE-2026-63081)
XSS dans CVE-2026-63081 (CVE-2026-63081). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59867 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59867). Des informations confidentielles peuvent être exposées. Exploitable via ``REMOTE_KIOTA_PROP``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-59864 |
|
Traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864)
traversée de chemin dans Microsoft.OpenApi.Kiota (CVE-2026-59864). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``static_template.file``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-14890 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14890)
vulnérabilité dans deserialization (CVE-2026-14890). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-45868 |
|
Injection SQL dans sqli (CVE-2025-45868)
injection SQL dans sqli (CVE-2025-45868). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15352 |
|
Vulnérabilité dans cisa (CVE-2026-15352)
vulnérabilité dans cisa (CVE-2026-15352). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56455 |
|
Vulnérabilité dans dos (CVE-2026-56455)
vulnérabilité dans dos (CVE-2026-56455). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35143 |
|
Divulgation d'information dans csrf (CVE-2026-35143)
vulnérabilité dans csrf (CVE-2026-35143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71377 |
|
Vulnérabilité dans dos (CVE-2025-71377)
vulnérabilité dans dos (CVE-2025-71377). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35149 |
|
Vulnérabilité dans hcltech (CVE-2026-35149)
vulnérabilité dans hcltech (CVE-2026-35149). Des informations confidentielles peuvent être exposées.
|
| CVE-2023-49900 |
|
Injection de commande OS dans CVE-2023-49900 (CVE-2023-49900)
injection de commande OS dans CVE-2023-49900 (CVE-2023-49900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-22752 |
|
Contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752)
contournement d'authentification dans CVE-2026-22752 (CVE-2026-22752). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6423 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-6423)
vulnérabilité dans privilege-escalation (CVE-2026-6423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7543 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7543)
XSS dans wordpress (CVE-2026-7543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15651 |
|
Injection SQL dans wordpress (CVE-2026-15651)
injection SQL dans wordpress (CVE-2026-15651). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15727 |
|
Injection SQL dans wordpress (CVE-2026-15727)
injection SQL dans wordpress (CVE-2026-15727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58078 |
|
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
The Joomla extension Quix Page Builder Pro is vulnerable to an unauthenticated SQL injection.
|
| CVE-2026-15324 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15324)
XSS dans wordpress (CVE-2026-15324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13755 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13755)
XSS dans wordpress (CVE-2026-13755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15021 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15021)
XSS dans wordpress (CVE-2026-15021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15099 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15099)
XSS dans wordpress (CVE-2026-15099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15407 |
|
Vulnérabilité dans wordpress (CVE-2026-15407)
vulnérabilité dans wordpress (CVE-2026-15407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13754 |
|
Injection SQL dans wordpress (CVE-2026-13754)
injection SQL dans wordpress (CVE-2026-13754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13767 |
|
Injection SQL dans wordpress (CVE-2026-13767)
injection SQL dans wordpress (CVE-2026-13767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15022 |
|
Injection SQL dans wordpress (CVE-2026-15022)
injection SQL dans wordpress (CVE-2026-15022). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13741 |
|
Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
|
| CVE-2026-15103 |
|
Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
|
| CVE-2026-12978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12978)
XSS dans wordpress (CVE-2026-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12979 |
|
Vulnérabilité dans wordpress (CVE-2026-12979)
vulnérabilité dans wordpress (CVE-2026-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11866 |
|
CSRF dans wordpress (CVE-2026-11866)
vulnérabilité dans wordpress (CVE-2026-11866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12395 |
|
Injection SQL dans wordpress (CVE-2026-12395)
injection SQL dans wordpress (CVE-2026-12395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15306 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15306)
XSS dans wordpress (CVE-2026-15306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15445 |
|
Injection SQL dans wordpress (CVE-2026-15445)
injection SQL dans wordpress (CVE-2026-15445). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15458 |
|
Injection SQL dans wordpress (CVE-2026-15458)
injection SQL dans wordpress (CVE-2026-15458). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15013 |
|
Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
|
| CVE-2026-13042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13042)
XSS dans wordpress (CVE-2026-13042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15652 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15652)
XSS dans wordpress (CVE-2026-15652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14987 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14987)
XSS dans wordpress (CVE-2026-14987). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13005 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13005)
XSS dans wordpress (CVE-2026-13005). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12753 |
|
Injection SQL dans wordpress (CVE-2026-12753)
injection SQL dans wordpress (CVE-2026-12753). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12941 |
|
Injection SQL dans wordpress (CVE-2026-12941)
injection SQL dans wordpress (CVE-2026-12941). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23538 |
|
Vulnérabilité dans dos (CVE-2026-23538)
vulnérabilité dans dos (CVE-2026-23538). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3842 |
|
Écriture hors limites dans dos (CVE-2026-3842)
écriture hors limites dans dos (CVE-2026-3842). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48863 |
|
Vulnérabilité dans dos (CVE-2026-48863)
vulnérabilité dans dos (CVE-2026-48863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15907 |
|
Vulnérabilité dans sqli (CVE-2026-15907)
vulnérabilité dans sqli (CVE-2026-15907). Risque d'opérations non autorisées ou de divulgation.
|