Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2025-15669 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
CVE-2026-52232 XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52134 Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68770 Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69948 Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69946 Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53599 Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
CVE-2026-53510 Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
CVE-2026-57232 SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62324 XSS (Cross-Site Scripting) dans jodit (CVE-2026-62324)
XSS dans jodit (CVE-2026-62324). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeHTMLElement``. Atténuation : mise à jour vers `4.12.31` ou plus.
CVE-2026-53503 Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53501 Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-55100 Vulnérabilité dans hashi-vault-js (CVE-2026-55100)
vulnérabilité dans hashi-vault-js (CVE-2026-55100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encodeURIComponent``. Atténuation : mise à jour vers `0.5.2` ou plus.
CVE-2026-54729 SSRF (Falsification de requête côté serveur) dans dssrf (CVE-2026-54729)
SSRF dans dssrf (CVE-2026-54729). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.5` ou plus.
CVE-2026-67607 Vulnérabilité dans c (CVE-2026-67607)
vulnérabilité dans c (CVE-2026-67607). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59232 XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
XSS dans CVE-2026-59232 (CVE-2026-59232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10686 Vulnérabilité dans c (CVE-2026-10686)
vulnérabilité dans c (CVE-2026-10686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67350 Redirection ouverte dans CVE-2026-67350 (CVE-2026-67350)
vulnérabilité dans CVE-2026-67350 (CVE-2026-67350). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10685 Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46594 XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
XSS dans CVE-2026-46594 (CVE-2026-46594). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67650 Injection SQL dans sqli (CVE-2025-67650)
injection SQL dans sqli (CVE-2025-67650). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67651 CSRF dans csrf (CVE-2025-67651)
vulnérabilité dans csrf (CVE-2025-67651). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46593 Injection SQL dans sqli (CVE-2026-46593)
injection SQL dans sqli (CVE-2026-46593). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-67649 Injection SQL dans sqli (CVE-2025-67649)
injection SQL dans sqli (CVE-2025-67649). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15722 Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15209 Vulnérabilité dans wordpress (CVE-2026-15209)
vulnérabilité dans wordpress (CVE-2026-15209). Des informations confidentielles peuvent être exposées.
CVE-2026-14931 Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
CVE-2026-14930 Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
CVE-2026-14929 Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14928 Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
CVE-2026-14922 XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
XSS dans CVE-2026-14922 (CVE-2026-14922). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14833)
XSS dans wordpress (CVE-2026-14833). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13393 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
XSS dans wordpress (CVE-2026-13393). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13392 Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12720 Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63223 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-63223)
vulnérabilité dans codeigniter4/framework (CVE-2026-63223). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_image``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63222 Traversée de chemin dans codeigniter4/framework (CVE-2026-63222)
traversée de chemin dans codeigniter4/framework (CVE-2026-63222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63221 Injection SQL dans codeigniter4/framework (CVE-2026-63221)
injection SQL dans codeigniter4/framework (CVE-2026-63221). Les données peuvent être altérées par des attaquants. Exploitable via ``WHERE``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63220 Vulnérabilité dans codeigniter4/framework (CVE-2026-63220)
vulnérabilité dans codeigniter4/framework (CVE-2026-63220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``forceGlobalSecureRequests``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-58039 Vulnérabilité dans CVE-2026-58039 (CVE-2026-58039)
vulnérabilité dans CVE-2026-58039 (CVE-2026-58039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66421 XSS (Cross-Site Scripting) dans CVE-2026-66421 (CVE-2026-66421)
XSS dans CVE-2026-66421 (CVE-2026-66421). Des informations confidentielles peuvent être exposées.
CVE-2026-66420 Vulnérabilité dans CVE-2026-66420 (CVE-2026-66420)
vulnérabilité dans CVE-2026-66420 (CVE-2026-66420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69938 Injection SQL dans sqli (CVE-2025-69938)
injection SQL dans sqli (CVE-2025-69938). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69933 Injection SQL dans sqli (CVE-2025-69933)
injection SQL dans sqli (CVE-2025-69933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69934 Injection SQL dans sqli (CVE-2025-69934)
injection SQL dans sqli (CVE-2025-69934). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-65342 XSS (Cross-Site Scripting) dans CVE-2025-65342 (CVE-2025-65342)
XSS dans CVE-2025-65342 (CVE-2025-65342). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-69941 Injection SQL dans sqli (CVE-2025-69941)
injection SQL dans sqli (CVE-2025-69941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69947 Injection SQL dans sqli (CVE-2025-69947)
injection SQL dans sqli (CVE-2025-69947). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →