Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cms Effacer
ID Titre
CVE-2026-0974 Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-26980 Injection SQL dans ghost (CVE-2026-26980)
injection SQL dans ghost (CVE-2026-26980). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.19.1` ou plus.
CVE-2025-14843 Vulnérabilité dans wordpress (CVE-2025-14843)
vulnérabilité dans wordpress (CVE-2025-14843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0674 Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-40079 Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-54236 KEV [KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2025-11570 XSS (Cross-Site Scripting) dans drupal (CVE-2025-11570)
XSS dans drupal (CVE-2025-11570). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8889 Téléversement de fichier dangereux dans wordpress (CVE-2025-8889)
vulnérabilité dans wordpress (CVE-2025-8889). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-8361 Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
CVE-2012-10027 Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
CVE-2015-10138 Téléversement de fichier dangereux dans wordpress (CVE-2015-10138)
vulnérabilité dans wordpress (CVE-2015-10138). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-5647 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-5647)
XSS dans wordpress (CVE-2024-5647). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-4334 Élévation de privilèges dans wordpress (CVE-2025-4334)
vulnérabilité dans wordpress (CVE-2025-4334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-50014 Vulnérabilité dans wordpress (CVE-2022-50014)
vulnérabilité dans wordpress (CVE-2022-50014). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-31692 Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-31693 Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-13461 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
XSS dans wordpress (CVE-2024-13461). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-13272 Vulnérabilité dans drupal (CVE-2024-13272)
vulnérabilité dans drupal (CVE-2024-13272). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-49604 Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-3822 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-3822)
XSS dans wordpress (CVE-2024-3822). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3823 CSRF dans wordpress (CVE-2024-3823)
vulnérabilité dans wordpress (CVE-2024-3823). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-3824 CSRF dans wordpress (CVE-2024-3824)
vulnérabilité dans wordpress (CVE-2024-3824). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-1310 Vulnérabilité dans wordpress (CVE-2024-1310)
vulnérabilité dans wordpress (CVE-2024-1310). Des informations confidentielles peuvent être exposées.
CVE-2024-0829 Vulnérabilité dans c (CVE-2024-0829)
vulnérabilité dans c (CVE-2024-0829). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-0830 CSRF dans wordpress (CVE-2024-0830)
vulnérabilité dans wordpress (CVE-2024-0830). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-1282 XSS (Cross-Site Scripting) dans wordpress (CVE-2024-1282)
XSS dans wordpress (CVE-2024-1282). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-7070 XSS (Cross-Site Scripting) dans wordpress (CVE-2023-7070)
XSS dans wordpress (CVE-2023-7070). Risque d'opérations non autorisées ou de divulgation.
CVE-2023-23752 KEV [KEV] Vulnérabilité dans Joomla! joomla (CVE-2023-23752)
vulnérabilité dans Joomla! joomla (CVE-2023-23752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-3907 Vulnérabilité dans wordpress (CVE-2022-3907)
vulnérabilité dans wordpress (CVE-2022-3907). Des informations confidentielles peuvent être exposées.
CVE-2022-2356 Téléversement de fichier dangereux dans wordpress (CVE-2022-2356)
vulnérabilité dans wordpress (CVE-2022-2356). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2022-32114 Téléversement de fichier dangereux dans strapi (CVE-2022-32114)
vulnérabilité dans strapi (CVE-2022-32114). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2019-10869 Traversée de chemin dans wordpress (CVE-2019-10869)
traversée de chemin dans wordpress (CVE-2019-10869). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2018-7602 KEV [KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2022-28397 Téléversement de fichier dangereux dans ghost (CVE-2022-28397)
vulnérabilité dans ghost (CVE-2022-28397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.42.1` ou plus.
CVE-2019-6340 KEV [KEV] Désérialisation non sécurisée dans Drupal core (CVE-2019-6340)
vulnérabilité dans Drupal core (CVE-2019-6340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-13671 KEV [KEV] Téléversement de fichier dangereux dans drupal (CVE-2020-13671)
vulnérabilité dans drupal (CVE-2020-13671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-24713 XSS (Cross-Site Scripting) dans wordpress (CVE-2021-24713)
XSS dans wordpress (CVE-2021-24713). Risque d'opérations non autorisées ou de divulgation.
CVE-2021-41164 CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
CVE-2020-25213 KEV [KEV] Téléversement de fichier dangereux dans Wordpress file-manager-plugin (CVE-2020-25213)
vulnérabilité dans Wordpress file-manager-plugin (CVE-2020-25213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2020-11738 KEV [KEV] Traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738)
traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2019-9978 KEV [KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
XSS dans Wordpress social-warfare-plugin (CVE-2019-9978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2018-7600 KEV [KEV] Vulnérabilité dans drupal (CVE-2018-7600)
vulnérabilité dans drupal (CVE-2018-7600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2021-41182 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
CVE-2021-41183 XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
CVE-2021-41184 XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
CVE-2020-28707 XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
XSS dans wordpress (CVE-2020-28707). Risque d'opérations non autorisées ou de divulgation.
CVE-2020-9281 XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
CVE-2016-10704 XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
XSS dans magento (CVE-2016-10704). Risque d'opérations non autorisées ou de divulgation.
CVE-2015-3302 Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
CVE-2015-7666 XSS (Cross-Site Scripting) dans wordpress (CVE-2015-7666)
XSS dans wordpress (CVE-2015-7666). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →