Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-3552 Vulnérabilité dans wordpress (CVE-2026-3552)
vulnérabilité dans wordpress (CVE-2026-3552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12141 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12141)
XSS dans wordpress (CVE-2026-12141). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-13968 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-13968)
XSS dans wordpress (CVE-2025-13968). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5743 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5743)
XSS dans wordpress (CVE-2026-5743). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3367 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3367)
XSS dans wordpress (CVE-2026-3367). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15338 Vulnérabilité dans wordpress (CVE-2026-15338)
vulnérabilité dans wordpress (CVE-2026-15338). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15073 Injection SQL dans wordpress (CVE-2026-15073)
injection SQL dans wordpress (CVE-2026-15073). Des informations confidentielles peuvent être exposées.
CVE-2026-15072 Injection SQL dans wordpress (CVE-2026-15072)
injection SQL dans wordpress (CVE-2026-15072). Des informations confidentielles peuvent être exposées.
CVE-2026-13353 Injection de code dans wordpress (CVE-2026-13353)
injection de code dans wordpress (CVE-2026-13353). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13114 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13114)
XSS dans wordpress (CVE-2026-13114). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13262 Injection SQL dans wordpress (CVE-2026-13262)
injection SQL dans wordpress (CVE-2026-13262). Des informations confidentielles peuvent être exposées.
CVE-2026-13756 Élévation de privilèges dans wordpress (CVE-2026-13756)
vulnérabilité dans wordpress (CVE-2026-13756). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_capabilities``.
CVE-2026-55175 Désérialisation non sécurisée dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175)
vulnérabilité dans io.spinnaker.rosco:rosco-manifests (CVE-2026-55175). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2026.1.1` ou plus.
CVE-2026-58591 XSS (Cross-Site Scripting) dans drupal/colorbox (CVE-2026-58591)
XSS dans drupal/colorbox (CVE-2026-58591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2026-58588 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58588)
XSS dans drupal/canvas (CVE-2026-58588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
CVE-2026-58587 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58587)
XSS dans drupal/canvas (CVE-2026-58587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
CVE-2026-55807 SSRF (Falsification de requête côté serveur) dans drupal (CVE-2026-55807)
SSRF dans drupal (CVE-2026-55807). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55852 Traversée de chemin dans CVE-2026-55852 (CVE-2026-55852)
traversée de chemin dans CVE-2026-55852 (CVE-2026-55852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55808 XSS (Cross-Site Scripting) dans drupal (CVE-2026-55808)
XSS dans drupal (CVE-2026-55808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49213 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-49213)
SSRF dans ssrf (CVE-2026-49213). Des informations confidentielles peuvent être exposées. Exploitable via `POST /v1/typebots/{publicId}/startChat`.
CVE-2026-15085 XSS (Cross-Site Scripting) dans drupal/ai_seo (CVE-2026-15085)
XSS dans drupal/ai_seo (CVE-2026-15085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.3` ou plus.
CVE-2026-15084 XSS (Cross-Site Scripting) dans drupal/ui_patterns (CVE-2026-15084)
XSS dans drupal/ui_patterns (CVE-2026-15084). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.17` ou plus.
CVE-2026-42219 Traversée de chemin dans path-traversal (CVE-2026-42219)
traversée de chemin dans path-traversal (CVE-2026-42219). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41482 Traversée de chemin dans path-traversal (CVE-2026-41482)
traversée de chemin dans path-traversal (CVE-2026-41482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15080 CSRF dans drupal (CVE-2026-15080)
vulnérabilité dans drupal (CVE-2026-15080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13243 CSRF dans drupal/salesforce (CVE-2026-13243)
vulnérabilité dans drupal/salesforce (CVE-2026-13243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``salesforce_oauth``. Atténuation : mise à jour vers `5.1.3` ou plus.
CVE-2026-15082 XSS (Cross-Site Scripting) dans drupal/siteimprove_analytics (CVE-2026-15082)
XSS dans drupal/siteimprove_analytics (CVE-2026-15082). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-13242 Injection SQL dans drupal/geolocation (CVE-2026-13242)
injection SQL dans drupal/geolocation (CVE-2026-13242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-15081 Injection SQL dans drupal/location_selector (CVE-2026-15081)
injection SQL dans drupal/location_selector (CVE-2026-15081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.0` ou plus.
CVE-2026-13233 SSRF (Falsification de requête côté serveur) dans drupal/ai_provider_openai (CVE-2026-13233)
SSRF dans drupal/ai_provider_openai (CVE-2026-13233). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1, 1.2.2` ou plus.
CVE-2026-13234 XSS (Cross-Site Scripting) dans drupal/ai (CVE-2026-13234)
XSS dans drupal/ai (CVE-2026-13234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
CVE-2026-13231 XSS (Cross-Site Scripting) dans drupal/admin_feedback (CVE-2026-13231)
XSS dans drupal/admin_feedback (CVE-2026-13231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-12761 Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57807 Vulnérabilité dans CVE-2026-57807 (CVE-2026-57807)
vulnérabilité dans CVE-2026-57807 (CVE-2026-57807). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-45196 Vulnérabilité dans privilege-escalation (CVE-2026-45196)
vulnérabilité dans privilege-escalation (CVE-2026-45196). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58499 Traversée de chemin dans everos (CVE-2026-58499)
traversée de chemin dans everos (CVE-2026-58499). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/memory/add`. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-57575 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57575)
SSRF dans ssrf (CVE-2026-57575). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55665 XSS (Cross-Site Scripting) dans CVE-2026-55665 (CVE-2026-55665)
XSS dans CVE-2026-55665 (CVE-2026-55665). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55659 XSS (Cross-Site Scripting) dans CVE-2026-55659 (CVE-2026-55659)
XSS dans CVE-2026-55659 (CVE-2026-55659). Des informations confidentielles peuvent être exposées.
CVE-2026-55233 Écriture hors limites dans dos (CVE-2026-55233)
écriture hors limites dans dos (CVE-2026-55233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54163 Vulnérabilité dans secure_headers (CVE-2026-54163)
vulnérabilité dans secure_headers (CVE-2026-54163). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /sandbox`. Atténuation : mise à jour vers `7.3.0` ou plus.
CVE-2026-55469 Traversée de chemin dans snipe/snipe-it (CVE-2026-55469)
traversée de chemin dans snipe/snipe-it (CVE-2026-55469). Les données peuvent être altérées par des attaquants. Exploitable via ``import``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-55789 Vulnérabilité dans privilege-escalation (CVE-2026-55789)
vulnérabilité dans privilege-escalation (CVE-2026-55789). Les données peuvent être altérées par des attaquants.
CVE-2026-15295 Vulnérabilité dans wordpress (CVE-2026-15295)
vulnérabilité dans wordpress (CVE-2026-15295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11321 Injection SQL dans sqli (CVE-2026-11321)
injection SQL dans sqli (CVE-2026-11321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5801 Injection SQL dans sqli (CVE-2026-5801)
injection SQL dans sqli (CVE-2026-5801). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61461 Injection SQL dans sqli (CVE-2026-61461)
injection SQL dans sqli (CVE-2026-61461). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15146 Vulnérabilité dans ssrf (CVE-2026-15146)
vulnérabilité dans ssrf (CVE-2026-15146). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-30008 XSS (Cross-Site Scripting) dans hestiacp (CVE-2025-30008)
XSS dans hestiacp (CVE-2025-30008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2397 Injection SQL dans sqli (CVE-2026-2397)
injection SQL dans sqli (CVE-2026-2397). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →