Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-0974 |
|
Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-26980 |
|
Injection SQL dans ghost (CVE-2026-26980)
injection SQL dans ghost (CVE-2026-26980). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.19.1` ou plus.
|
| CVE-2025-14843 |
|
Vulnérabilité dans wordpress (CVE-2025-14843)
vulnérabilité dans wordpress (CVE-2025-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0674 |
|
Vulnérabilité dans wordpress (CVE-2026-0674)
vulnérabilité dans wordpress (CVE-2026-0674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-40079 |
|
Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-54236 KEV |
|
[KEV] Vulnérabilité dans Adobe commerce (CVE-2025-54236)
vulnérabilité dans Adobe commerce (CVE-2025-54236). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-11570 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2025-11570)
XSS dans drupal (CVE-2025-11570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8889 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2025-8889)
vulnérabilité dans wordpress (CVE-2025-8889). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2012-10027 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2012-10027)
vulnérabilité dans wordpress (CVE-2012-10027). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``uploadify.php``.
|
| CVE-2015-10138 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2015-10138)
vulnérabilité dans wordpress (CVE-2015-10138). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-5647 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-5647)
XSS dans wordpress (CVE-2024-5647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-4334 |
|
Élévation de privilèges dans wordpress (CVE-2025-4334)
vulnérabilité dans wordpress (CVE-2025-4334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-50014 |
|
Vulnérabilité dans wordpress (CVE-2022-50014)
vulnérabilité dans wordpress (CVE-2022-50014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31692 |
|
Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-31693 |
|
Injection de commande OS dans drupal (CVE-2025-31693)
injection de commande OS dans drupal (CVE-2025-31693). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13461 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-13461)
XSS dans wordpress (CVE-2024-13461). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-13272 |
|
Vulnérabilité dans drupal (CVE-2024-13272)
vulnérabilité dans drupal (CVE-2024-13272). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-49604 |
|
Vulnérabilité dans wordpress (CVE-2024-49604)
vulnérabilité dans wordpress (CVE-2024-49604). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-3822 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-3822)
XSS dans wordpress (CVE-2024-3822). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3823 |
|
CSRF dans wordpress (CVE-2024-3823)
vulnérabilité dans wordpress (CVE-2024-3823). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-3824 |
|
CSRF dans wordpress (CVE-2024-3824)
vulnérabilité dans wordpress (CVE-2024-3824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1310 |
|
Vulnérabilité dans wordpress (CVE-2024-1310)
vulnérabilité dans wordpress (CVE-2024-1310). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-0829 |
|
Vulnérabilité dans c (CVE-2024-0829)
vulnérabilité dans c (CVE-2024-0829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-0830 |
|
CSRF dans wordpress (CVE-2024-0830)
vulnérabilité dans wordpress (CVE-2024-0830). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-1282 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2024-1282)
XSS dans wordpress (CVE-2024-1282). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-7070 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2023-7070)
XSS dans wordpress (CVE-2023-7070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2023-23752 KEV |
|
[KEV] Vulnérabilité dans Joomla! joomla (CVE-2023-23752)
vulnérabilité dans Joomla! joomla (CVE-2023-23752). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-3907 |
|
Vulnérabilité dans wordpress (CVE-2022-3907)
vulnérabilité dans wordpress (CVE-2022-3907). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-2356 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2022-2356)
vulnérabilité dans wordpress (CVE-2022-2356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2022-32114 |
|
Téléversement de fichier dangereux dans strapi (CVE-2022-32114)
vulnérabilité dans strapi (CVE-2022-32114). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-10869 |
|
Traversée de chemin dans wordpress (CVE-2019-10869)
traversée de chemin dans wordpress (CVE-2019-10869). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2018-7602 KEV |
|
[KEV] Injection de code dans Drupal core (CVE-2018-7602)
injection de code dans Drupal core (CVE-2018-7602). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-28397 |
|
Téléversement de fichier dangereux dans ghost (CVE-2022-28397)
vulnérabilité dans ghost (CVE-2022-28397). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.42.1` ou plus.
|
| CVE-2019-6340 KEV |
|
[KEV] Désérialisation non sécurisée dans Drupal core (CVE-2019-6340)
vulnérabilité dans Drupal core (CVE-2019-6340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-13671 KEV |
|
[KEV] Téléversement de fichier dangereux dans drupal (CVE-2020-13671)
vulnérabilité dans drupal (CVE-2020-13671). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-24713 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2021-24713)
XSS dans wordpress (CVE-2021-24713). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-41164 |
|
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The...
CKEditor4 is an open source WYSIWYG HTML editor. In affected versions a vulnerability has been discovered in the Advanced Content Filter (ACF) module and may affect all plugins used by CKEditor 4. The vulnerability allowed to inject malformed HTML bypassing content sanitization, which could result i...
|
| CVE-2020-25213 KEV |
|
[KEV] Téléversement de fichier dangereux dans Wordpress file-manager-plugin (CVE-2020-25213)
vulnérabilité dans Wordpress file-manager-plugin (CVE-2020-25213). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-11738 KEV |
|
[KEV] Traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738)
traversée de chemin dans Wordpress snap-creek-duplicator-plugin (CVE-2020-11738). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2019-9978 KEV |
|
[KEV] XSS (Cross-Site Scripting) dans Wordpress social-warfare-plugin (CVE-2019-9978)
XSS dans Wordpress social-warfare-plugin (CVE-2019-9978). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2018-7600 KEV |
|
[KEV] Vulnérabilité dans drupal (CVE-2018-7600)
vulnérabilité dans drupal (CVE-2018-7600). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2021-41182 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41182)
XSS dans jqueryui (CVE-2021-41182). Les données peuvent être altérées par des attaquants. Exploitable via ``altField``.
|
| CVE-2021-41183 |
|
XSS (Cross-Site Scripting) dans c (CVE-2021-41183)
XSS dans c (CVE-2021-41183). Les données peuvent être altérées par des attaquants.
|
| CVE-2021-41184 |
|
XSS (Cross-Site Scripting) dans jqueryui (CVE-2021-41184)
XSS dans jqueryui (CVE-2021-41184). Les données peuvent être altérées par des attaquants.
|
| CVE-2020-28707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2020-28707)
XSS dans wordpress (CVE-2020-28707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-9281 |
|
XSS (Cross-Site Scripting) dans ckeditor (CVE-2020-9281)
XSS dans ckeditor (CVE-2020-9281). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10704 |
|
XSS (Cross-Site Scripting) dans magento (CVE-2016-10704)
XSS dans magento (CVE-2016-10704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2015-3302 |
|
Vulnérabilité dans wordpress (CVE-2015-3302)
vulnérabilité dans wordpress (CVE-2015-3302). Des informations confidentielles peuvent être exposées.
|
| CVE-2015-7666 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2015-7666)
XSS dans wordpress (CVE-2015-7666). Risque d'opérations non autorisées ou de divulgation.
|