Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19064 |
|
Vulnérabilité dans CVE-2026-19064 (CVE-2026-19064)
vulnérabilité dans CVE-2026-19064 (CVE-2026-19064). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19065 |
|
Vulnérabilité dans CVE-2026-19065 (CVE-2026-19065)
vulnérabilité dans CVE-2026-19065 (CVE-2026-19065). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19066 |
|
Vulnérabilité dans c (CVE-2026-19066)
vulnérabilité dans c (CVE-2026-19066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11976 |
|
Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-71488 |
|
Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71478 |
|
XSS (Cross-Site Scripting) dans league/commonmark (CVE-2026-71478)
XSS dans league/commonmark (CVE-2026-71478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.7.0` ou plus.
|
| CVE-2026-71434 |
|
Téléversement de fichier dangereux dans statamic/cms (CVE-2026-71434)
vulnérabilité dans statamic/cms (CVE-2026-71434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``assets``. Atténuation : mise à jour vers `5.74.3` ou plus.
|
| CVE-2026-65575 |
|
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
Unauthenticated PHP Object Injection in Accalia <= 1.5.3 versions.
|
| CVE-2026-65576 |
|
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
Unauthenticated PHP Object Injection in Adrena <= 1.2.14 versions.
|
| CVE-2026-65577 |
|
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
Unauthenticated PHP Object Injection in Advice <= 1.18.0 versions.
|
| CVE-2026-65578 |
|
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
Unauthenticated PHP Object Injection in Agora <= 1.9 versions.
|
| CVE-2026-65581 |
|
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
Unauthenticated PHP Object Injection in AI ANN <= 1.29.0 versions.
|
| CVE-2026-65579 |
|
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
Unauthenticated PHP Object Injection in Agricola <= 1.21.0 versions.
|
| CVE-2026-65574 |
|
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
Unauthenticated PHP Object Injection in Abogado <= 1.18 versions.
|
| CVE-2026-65573 |
|
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
Unauthenticated PHP Object Injection in Abelle <= 1.22 versions.
|
| CVE-2026-65572 |
|
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
Unauthenticated PHP Object Injection in A.Williams <= 1.3.1 versions.
|
| CVE-2026-65571 |
|
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
Unauthenticated PHP Object Injection in 69 Clothing <= 1.2.11.1 versions.
|
| CVE-2026-65552 |
|
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
Subscriber PHP Object Injection in Export User Data <= 2.2.6 versions.
|
| CVE-2026-65556 |
|
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
Unauthenticated PHP Object Injection in WPBruiser {no- Captcha anti-Spam} <= 3.1.43 versions.
|
| CVE-2026-65549 |
|
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
Author PHP Object Injection in Jeg Kit for Elementor <= 3.2.10 versions.
|
| CVE-2026-34191 |
|
Injection SQL dans apache (CVE-2026-34191)
injection SQL dans apache (CVE-2026-34191). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34501 |
|
Vulnérabilité dans apache (CVE-2026-34501)
vulnérabilité dans apache (CVE-2026-34501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32327 |
|
Vulnérabilité dans apache (CVE-2026-32327)
vulnérabilité dans apache (CVE-2026-32327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34502 |
|
Vulnérabilité dans apache (CVE-2026-34502)
vulnérabilité dans apache (CVE-2026-34502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28139 |
|
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
Unauthenticated PHP Object Injection in Ajax Search Lite <= 4.14.4 versions.
|
| CVE-2025-49506 |
|
Vulnérabilité dans apache (CVE-2025-49506)
vulnérabilité dans apache (CVE-2025-49506). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68079 |
|
Vulnérabilité dans apache (CVE-2026-68079)
vulnérabilité dans apache (CVE-2026-68079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65583 |
|
Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61466 |
|
Vulnérabilité dans apache (CVE-2026-61466)
vulnérabilité dans apache (CVE-2026-61466). Des informations confidentielles peuvent être exposées. Exploitable via ``scope``.
|
| CVE-2026-68481 |
|
Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57818 |
|
Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63687 |
|
Vulnérabilité dans apache (CVE-2026-63687)
vulnérabilité dans apache (CVE-2026-63687). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57817 |
|
Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
|
| CVE-2026-57819 |
|
Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54225 |
|
Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64640 |
|
Autorisation incorrecte dans apache (CVE-2026-64640)
vulnérabilité dans apache (CVE-2026-64640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19021 |
|
Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19020 |
|
Vulnérabilité dans sqli (CVE-2026-19020)
vulnérabilité dans sqli (CVE-2026-19020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-18968 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9205 |
|
Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|