Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71436 |
|
Vulnérabilité dans mermaid (CVE-2026-71436)
vulnérabilité dans mermaid (CVE-2026-71436). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `11.16.1` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-66829 |
|
Redirection ouverte dans rrrene (CVE-2026-66829)
vulnérabilité dans rrrene (CVE-2026-66829). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66843 |
|
Vulnérabilité dans rrrene (CVE-2026-66843)
vulnérabilité dans rrrene (CVE-2026-66843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43622 |
|
Vulnérabilité dans c (CVE-2026-43622)
vulnérabilité dans c (CVE-2026-43622). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70637 |
|
Vulnérabilité dans c (CVE-2026-70637)
vulnérabilité dans c (CVE-2026-70637). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66683 |
|
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
Unauthenticated Sensitive Data Exposure in Custom CSS and JavaScript <= 2.0.16 versions.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|
| CVE-2026-65574 |
|
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
|
| CVE-2026-65573 |
|
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
|
| CVE-2026-65572 |
|
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
|
| CVE-2026-65571 |
|
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
|
| CVE-2026-65556 |
|
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
|
| CVE-2026-65552 |
|
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
|
| CVE-2026-65549 |
|
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
|
| CVE-2026-53975 |
|
Injection de commande OS dans CVE-2026-53975 (CVE-2026-53975)
injection de commande OS dans CVE-2026-53975 (CVE-2026-53975). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28139 |
|
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
|
| CVE-2026-19037 |
|
Vulnérabilité dans cpp (CVE-2026-19037)
vulnérabilité dans cpp (CVE-2026-19037). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64604 |
|
Vulnérabilité dans c (CVE-2026-64604)
vulnérabilité dans c (CVE-2026-64604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64595 |
|
Vulnérabilité dans c (CVE-2026-64595)
vulnérabilité dans c (CVE-2026-64595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64596 |
|
Vulnérabilité dans c (CVE-2026-64596)
vulnérabilité dans c (CVE-2026-64596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64602 |
|
Vulnérabilité dans c (CVE-2026-64602)
vulnérabilité dans c (CVE-2026-64602). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64590 |
|
Vulnérabilité dans c (CVE-2026-64590)
vulnérabilité dans c (CVE-2026-64590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64591 |
|
Vulnérabilité dans c (CVE-2026-64591)
vulnérabilité dans c (CVE-2026-64591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64593 |
|
Vulnérabilité dans c (CVE-2026-64593)
vulnérabilité dans c (CVE-2026-64593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64594 |
|
Vulnérabilité dans c (CVE-2026-64594)
vulnérabilité dans c (CVE-2026-64594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5430 |
|
Vulnérabilité dans c (CVE-2026-5430)
vulnérabilité dans c (CVE-2026-5430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19021 |
|
Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19020 |
|
Vulnérabilité dans sqli (CVE-2026-19020)
vulnérabilité dans sqli (CVE-2026-19020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15678 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-67873 |
|
Vulnérabilité dans c (CVE-2026-67873)
vulnérabilité dans c (CVE-2026-67873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19028 |
|
Lecture hors limites dans c (CVE-2026-19028)
vulnérabilité dans c (CVE-2026-19028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67871 |
|
Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19027 |
|
Lecture hors limites dans c (CVE-2026-19027)
vulnérabilité dans c (CVE-2026-19027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18968 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19025 |
|
Vulnérabilité dans c (CVE-2026-19025)
vulnérabilité dans c (CVE-2026-19025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19026 |
|
Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|