Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32563 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4703 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10035 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-10035)
vulnérabilité dans wordpress (CVE-2026-10035). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16099 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16267 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16297 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15672 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-15672)
vulnérabilité dans wordpress (CVE-2025-15672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16062 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16062)
vulnérabilité dans wordpress (CVE-2026-16062). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1360 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-1360)
vulnérabilité dans wordpress (CVE-2026-1360). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12240 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12240)
vulnérabilité dans wordpress (CVE-2026-12240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69130 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-69130)
vulnérabilité dans wordpress (CVE-2025-69130). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12115 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12115)
vulnérabilité dans wordpress (CVE-2026-12115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8365 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-8365)
vulnérabilité dans wordpress (CVE-2026-8365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7566 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7566)
vulnérabilité dans wordpress (CVE-2026-7566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7654 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7654)
vulnérabilité dans wordpress (CVE-2026-7654). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``allowed_classes``.
|
| CVE-2026-39555 |
|
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
Deserialization of Untrusted Data vulnerability in Elated-Themes Askka allows Object Injection.
...
|
| CVE-2025-11993 |
|
Désérialisation non sécurisée dans wordpress (CVE-2025-11993)
vulnérabilité dans wordpress (CVE-2025-11993). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7637 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7637)
vulnérabilité dans wordpress (CVE-2026-7637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7635 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-7635)
vulnérabilité dans wordpress (CVE-2026-7635). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `User-Agent header`.
|
| CVE-2026-5127 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-5127)
vulnérabilité dans wordpress (CVE-2026-5127). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3296 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2019-6340 KEV |
|
[KEV] Désérialisation non sécurisée dans Drupal core (CVE-2019-6340)
vulnérabilité dans Drupal core (CVE-2019-6340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|