Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76021 |
|
Use-After-Free dans Google chrome (CVE-2026-76021)
vulnérabilité dans Google chrome (CVE-2026-76021). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76020 |
|
Vulnérabilité dans google (CVE-2026-76020)
vulnérabilité dans google (CVE-2026-76020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76023 |
|
Vulnérabilité dans google (CVE-2026-76023)
vulnérabilité dans google (CVE-2026-76023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76019 |
|
Autorisation incorrecte dans google (CVE-2026-76019)
vulnérabilité dans google (CVE-2026-76019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76022 |
|
Vulnérabilité dans google (CVE-2026-76022)
vulnérabilité dans google (CVE-2026-76022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76018 |
|
Vulnérabilité dans google (CVE-2026-76018)
vulnérabilité dans google (CVE-2026-76018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76017 |
|
Use-After-Free dans Google chrome (CVE-2026-76017)
vulnérabilité dans Google chrome (CVE-2026-76017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50190 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
XSS dans CVE-2026-50190 (CVE-2026-50190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permalink``.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-77019 |
|
Vulnérabilité dans sqli (CVE-2026-77019)
vulnérabilité dans sqli (CVE-2026-77019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77020 |
|
Vulnérabilité dans sqli (CVE-2026-77020)
vulnérabilité dans sqli (CVE-2026-77020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77025 |
|
Vulnérabilité dans sqli (CVE-2026-77025)
vulnérabilité dans sqli (CVE-2026-77025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76998 |
|
Vulnérabilité dans sqli (CVE-2026-76998)
vulnérabilité dans sqli (CVE-2026-76998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76997 |
|
Vulnérabilité dans sqli (CVE-2026-76997)
vulnérabilité dans sqli (CVE-2026-76997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76999 |
|
Vulnérabilité dans CVE-2026-76999 (CVE-2026-76999)
vulnérabilité dans CVE-2026-76999 (CVE-2026-76999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63044 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63042 |
|
Vulnérabilité dans apache (CVE-2026-63042)
vulnérabilité dans apache (CVE-2026-63042). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63043 |
|
Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63040 |
|
Vulnérabilité dans apache (CVE-2026-63040)
vulnérabilité dans apache (CVE-2026-63040). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63016 |
|
Vulnérabilité dans apache (CVE-2026-63016)
vulnérabilité dans apache (CVE-2026-63016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63038 |
|
Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63015 |
|
Vulnérabilité dans apache (CVE-2026-63015)
vulnérabilité dans apache (CVE-2026-63015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76991 |
|
Vulnérabilité dans sqli (CVE-2026-76991)
vulnérabilité dans sqli (CVE-2026-76991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76996 |
|
Vulnérabilité dans sqli (CVE-2026-76996)
vulnérabilité dans sqli (CVE-2026-76996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76995 |
|
Vulnérabilité dans CVE-2026-76995 (CVE-2026-76995)
vulnérabilité dans CVE-2026-76995 (CVE-2026-76995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76990 |
|
Vulnérabilité dans sqli (CVE-2026-76990)
vulnérabilité dans sqli (CVE-2026-76990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64972 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64972 (CVE-2026-64972)
XSS dans CVE-2026-64972 (CVE-2026-64972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76633 |
|
Vulnérabilité dans CVE-2026-76633 (CVE-2026-76633)
vulnérabilité dans CVE-2026-76633 (CVE-2026-76633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64968 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-64968 (CVE-2026-64968)
SSRF dans CVE-2026-64968 (CVE-2026-64968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73993 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-66672 |
|
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
|
| CVE-2026-66583 |
|
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
|
| CVE-2026-14953 |
|
Vulnérabilité dans CVE-2026-14953 (CVE-2026-14953)
vulnérabilité dans CVE-2026-14953 (CVE-2026-14953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14949 |
|
Autorisation incorrecte dans CVE-2026-14949 (CVE-2026-14949)
vulnérabilité dans CVE-2026-14949 (CVE-2026-14949). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14946 |
|
Téléversement de fichier dangereux dans CVE-2026-14946 (CVE-2026-14946)
vulnérabilité dans CVE-2026-14946 (CVE-2026-14946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75963 |
|
Vulnérabilité dans wordpress (CVE-2026-75963)
vulnérabilité dans wordpress (CVE-2026-75963). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13405 |
|
Injection de code dans wordpress (CVE-2026-13405)
injection de code dans wordpress (CVE-2026-13405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76800 |
|
Vulnérabilité dans CVE-2026-76800 (CVE-2026-76800)
vulnérabilité dans CVE-2026-76800 (CVE-2026-76800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76785 |
|
Vulnérabilité dans sqli (CVE-2026-76785)
vulnérabilité dans sqli (CVE-2026-76785). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76783 |
|
Vulnérabilité dans sqli (CVE-2026-76783)
vulnérabilité dans sqli (CVE-2026-76783). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76764 |
|
Vulnérabilité dans sqli (CVE-2026-76764)
vulnérabilité dans sqli (CVE-2026-76764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76762 |
|
Vulnérabilité dans sqli (CVE-2026-76762)
vulnérabilité dans sqli (CVE-2026-76762). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76259 |
|
Élévation de privilèges dans splunk (CVE-2026-76259)
vulnérabilité dans splunk (CVE-2026-76259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76647 |
|
Divulgation d'information dans CVE-2026-76647 (CVE-2026-76647)
vulnérabilité dans CVE-2026-76647 (CVE-2026-76647). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76572 |
|
Vulnérabilité dans CVE-2026-76572 (CVE-2026-76572)
vulnérabilité dans CVE-2026-76572 (CVE-2026-76572). Risque d'opérations non autorisées ou de divulgation.
|