Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-71232 |
|
Injection de code dans CVE-2026-71232 (CVE-2026-71232)
injection de code dans CVE-2026-71232 (CVE-2026-71232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71231 |
|
Injection SQL dans sqli (CVE-2026-71231)
injection SQL dans sqli (CVE-2026-71231). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7693 |
|
Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-7520 |
|
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
|
| CVE-2026-71207 |
|
Injection SQL dans CVE-2026-71207 (CVE-2026-71207)
injection SQL dans CVE-2026-71207 (CVE-2026-71207). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-6147 |
|
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
|
| CVE-2026-6639 |
|
Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-70376 |
|
CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
|
| CVE-2026-6020 |
|
Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61485 |
|
Vulnérabilité dans apache (CVE-2026-61485)
vulnérabilité dans apache (CVE-2026-61485). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61486 |
|
Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61483 |
|
Vulnérabilité dans apache (CVE-2026-61483)
vulnérabilité dans apache (CVE-2026-61483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61484 |
|
Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54416 |
|
Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17532 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11977 |
|
Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68080 |
|
Vulnérabilité dans apache (CVE-2026-68080)
vulnérabilité dans apache (CVE-2026-68080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68078 |
|
Vulnérabilité dans apache (CVE-2026-68078)
vulnérabilité dans apache (CVE-2026-68078). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68077 |
|
Vulnérabilité dans apache (CVE-2026-68077)
vulnérabilité dans apache (CVE-2026-68077). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68075 |
|
Vulnérabilité dans apache (CVE-2026-68075)
vulnérabilité dans apache (CVE-2026-68075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67554 |
|
Vulnérabilité dans apache (CVE-2026-67554)
vulnérabilité dans apache (CVE-2026-67554). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68073 |
|
Vulnérabilité dans apache (CVE-2026-68073)
vulnérabilité dans apache (CVE-2026-68073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67591 |
|
Vulnérabilité dans apache (CVE-2026-67591)
vulnérabilité dans apache (CVE-2026-67591). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67552 |
|
Vulnérabilité dans apache (CVE-2026-67552)
vulnérabilité dans apache (CVE-2026-67552). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67553 |
|
Vulnérabilité dans apache (CVE-2026-67553)
vulnérabilité dans apache (CVE-2026-67553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67555 |
|
Vulnérabilité dans apache (CVE-2026-67555)
vulnérabilité dans apache (CVE-2026-67555). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67592 |
|
Vulnérabilité dans apache (CVE-2026-67592)
vulnérabilité dans apache (CVE-2026-67592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67590 |
|
Vulnérabilité dans apache (CVE-2026-67590)
vulnérabilité dans apache (CVE-2026-67590). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66275 |
|
Vulnérabilité dans apache (CVE-2026-66275)
vulnérabilité dans apache (CVE-2026-66275). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66274 |
|
Vulnérabilité dans apache (CVE-2026-66274)
vulnérabilité dans apache (CVE-2026-66274). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16993 |
|
Divulgation d'information dans wordpress (CVE-2026-16993)
vulnérabilité dans wordpress (CVE-2026-16993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66276 |
|
Vulnérabilité dans apache (CVE-2026-66276)
vulnérabilité dans apache (CVE-2026-66276). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66277 |
|
Vulnérabilité dans apache (CVE-2026-66277)
vulnérabilité dans apache (CVE-2026-66277). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16940 |
|
Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14553 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14553)
vulnérabilité dans wordpress (CVE-2026-14553). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8761 |
|
Vulnérabilité dans wordpress (CVE-2026-8761)
vulnérabilité dans wordpress (CVE-2026-8761). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CustomersController``.
|
| CVE-2026-7753 |
|
Vulnérabilité dans wordpress (CVE-2026-7753)
vulnérabilité dans wordpress (CVE-2026-7753). Des informations confidentielles peuvent être exposées. Exploitable via ``ccb_export_nonce``.
|
| CVE-2026-9273 |
|
Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67588 |
|
Vulnérabilité dans apache (CVE-2026-67588)
vulnérabilité dans apache (CVE-2026-67588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68074 |
|
Vulnérabilité dans apache (CVE-2026-68074)
vulnérabilité dans apache (CVE-2026-68074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66257 |
|
Vulnérabilité dans apache (CVE-2026-66257)
vulnérabilité dans apache (CVE-2026-66257). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67589 |
|
Vulnérabilité dans apache (CVE-2026-67589)
vulnérabilité dans apache (CVE-2026-67589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68060 |
|
Vulnérabilité dans apache (CVE-2026-68060)
vulnérabilité dans apache (CVE-2026-68060). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67551 |
|
Vulnérabilité dans apache (CVE-2026-67551)
vulnérabilité dans apache (CVE-2026-67551). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66273 |
|
Vulnérabilité dans apache (CVE-2026-66273)
vulnérabilité dans apache (CVE-2026-66273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67465 |
|
Vulnérabilité dans apache (CVE-2026-67465)
vulnérabilité dans apache (CVE-2026-67465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18322 |
|
Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
|