Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19899 |
|
Vulnérabilité dans sqli (CVE-2026-19899)
vulnérabilité dans sqli (CVE-2026-19899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19474 |
|
Vulnérabilité dans dos (CVE-2026-19474)
vulnérabilité dans dos (CVE-2026-19474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18165 |
|
CSRF dans csrf (CVE-2026-18165)
vulnérabilité dans csrf (CVE-2026-18165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74547 |
|
Vulnérabilité dans dos (CVE-2026-74547)
vulnérabilité dans dos (CVE-2026-74547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74516 |
|
Vulnérabilité dans c (CVE-2026-74516)
vulnérabilité dans c (CVE-2026-74516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74484 |
|
Vulnérabilité dans dos (CVE-2026-74484)
vulnérabilité dans dos (CVE-2026-74484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19894 |
|
Vulnérabilité dans sqli (CVE-2026-19894)
vulnérabilité dans sqli (CVE-2026-19894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15142 |
|
Élévation de privilèges dans wordpress (CVE-2026-15142)
vulnérabilité dans wordpress (CVE-2026-15142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-16007 |
|
Injection SQL dans sqli (CVE-2026-16007)
injection SQL dans sqli (CVE-2026-16007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74400 |
|
Vulnérabilité dans dos (CVE-2026-74400)
vulnérabilité dans dos (CVE-2026-74400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74312 |
|
Vulnérabilité dans dos (CVE-2026-74312)
vulnérabilité dans dos (CVE-2026-74312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15453 |
|
Injection SQL dans wordpress (CVE-2026-15453)
injection SQL dans wordpress (CVE-2026-15453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13360 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
XSS dans wordpress (CVE-2026-13360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16080 |
|
Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15312 |
|
Élévation de privilèges dans wordpress (CVE-2026-15312)
vulnérabilité dans wordpress (CVE-2026-15312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-15001 |
|
Élévation de privilèges dans wordpress (CVE-2026-15001)
vulnérabilité dans wordpress (CVE-2026-15001). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save_bloyal_configuration_data``.
|
| CVE-2026-14433 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
XSS dans wordpress (CVE-2026-14433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74247 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74243 |
|
Vulnérabilité dans path-traversal (CVE-2026-74243)
vulnérabilité dans path-traversal (CVE-2026-74243). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67366 |
|
CSRF dans csrf (CVE-2026-67366)
vulnérabilité dans csrf (CVE-2026-67366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73682 |
|
Vulnérabilité dans CVE-2026-73682 (CVE-2026-73682)
vulnérabilité dans CVE-2026-73682 (CVE-2026-73682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-71571 |
|
Injection SQL dans sqli (CVE-2026-71571)
injection SQL dans sqli (CVE-2026-71571). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67365 |
|
Injection SQL dans sqli (CVE-2026-67365)
injection SQL dans sqli (CVE-2026-67365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19910 |
|
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
PAX Technology Q80 Application Installer Signature Verification Bypass Remote Code Execution...
|
| CVE-2026-19909 |
|
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
PAX Technology Q80 AIP File Parsing Link Following Remote Code Execution Vulnerability. This...
|
| CVE-2026-17209 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-17209)
XSS dans ibm (CVE-2026-17209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18554 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-18178 |
|
Traversée de chemin dans path-traversal (CVE-2026-18178)
traversée de chemin dans path-traversal (CVE-2026-18178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17175 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-17181 |
|
Traversée de chemin dans path-traversal (CVE-2026-17181)
traversée de chemin dans path-traversal (CVE-2026-17181). Les données peuvent être altérées par des attaquants.
|