Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-71436 Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
CVE-2026-71434 Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
CVE-2026-66829 Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66843 Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53977 Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-43622 Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70637 Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66683 Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
CVE-2026-65581 Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
CVE-2026-65579 Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
CVE-2026-65578 Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
CVE-2026-65577 Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
CVE-2026-65576 Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
CVE-2026-65575 Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
CVE-2026-65574 Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
CVE-2026-65573 Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
CVE-2026-65572 Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
CVE-2026-65571 Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
CVE-2026-65556 Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
CVE-2026-65552 Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
CVE-2026-65549 Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
CVE-2026-53975 Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28139 Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
CVE-2026-19037 Vulnérabilité dans cpp (CVE-2026-19037)
vulnérabilité dans cpp (CVE-2026-19037). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66909 Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64604 Vulnérabilité dans c (CVE-2026-64604)
vulnérabilité dans c (CVE-2026-64604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64595 Vulnérabilité dans c (CVE-2026-64595)
vulnérabilité dans c (CVE-2026-64595). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64596 Vulnérabilité dans c (CVE-2026-64596)
vulnérabilité dans c (CVE-2026-64596). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64602 Vulnérabilité dans c (CVE-2026-64602)
vulnérabilité dans c (CVE-2026-64602). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64590 Vulnérabilité dans c (CVE-2026-64590)
vulnérabilité dans c (CVE-2026-64590). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64591 Vulnérabilité dans c (CVE-2026-64591)
vulnérabilité dans c (CVE-2026-64591). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64593 Vulnérabilité dans c (CVE-2026-64593)
vulnérabilité dans c (CVE-2026-64593). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64594 Vulnérabilité dans c (CVE-2026-64594)
vulnérabilité dans c (CVE-2026-64594). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5430 Vulnérabilité dans c (CVE-2026-5430)
vulnérabilité dans c (CVE-2026-5430). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19021 Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19020 Vulnérabilité dans sqli (CVE-2026-19020)
vulnérabilité dans sqli (CVE-2026-19020). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15678 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-67873 Vulnérabilité dans c (CVE-2026-67873)
vulnérabilité dans c (CVE-2026-67873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19028 Lecture hors limites dans c (CVE-2026-19028)
vulnérabilité dans c (CVE-2026-19028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67871 Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19027 Lecture hors limites dans c (CVE-2026-19027)
vulnérabilité dans c (CVE-2026-19027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18968 XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19025 Vulnérabilité dans c (CVE-2026-19025)
vulnérabilité dans c (CVE-2026-19025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19026 Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71321 Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-18959 Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71320 Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →