Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-77000 Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77001 Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19222 Élévation de privilèges dans wordpress (CVE-2026-19222)
vulnérabilité dans wordpress (CVE-2026-19222). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76793 Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19221 Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76789 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18052 Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16738 Vulnérabilité dans wordpress (CVE-2026-16738)
vulnérabilité dans wordpress (CVE-2026-16738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19093 Vulnérabilité dans wordpress (CVE-2026-19093)
vulnérabilité dans wordpress (CVE-2026-19093). Des informations confidentielles peuvent être exposées.
CVE-2026-16612 Divulgation d'information dans wordpress (CVE-2026-16612)
vulnérabilité dans wordpress (CVE-2026-16612). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16260 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14187 Vulnérabilité dans wordpress (CVE-2026-14187)
vulnérabilité dans wordpress (CVE-2026-14187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76074 Vulnérabilité dans wordpress (CVE-2026-76074)
vulnérabilité dans wordpress (CVE-2026-76074). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-76057 Vulnérabilité dans wordpress (CVE-2026-76057)
vulnérabilité dans wordpress (CVE-2026-76057). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75027 Vulnérabilité dans wordpress (CVE-2026-75027)
vulnérabilité dans wordpress (CVE-2026-75027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19883 Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34836 Vulnérabilité dans CVE-2026-34836 (CVE-2026-34836)
vulnérabilité dans CVE-2026-34836 (CVE-2026-34836). Des informations confidentielles peuvent être exposées.
CVE-2026-34741 Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
CVE-2026-31803 XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63135 XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
CVE-2026-59989 Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
CVE-2026-76904 Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
CVE-2026-74252 XSS (Cross-Site Scripting) dans CVE-2026-74252 (CVE-2026-74252)
XSS dans CVE-2026-74252 (CVE-2026-74252). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62960 Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
CVE-2026-30819 Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
CVE-2026-54789 Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
CVE-2026-59654 Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18356 Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19848 Vulnérabilité dans wordpress (CVE-2026-19848)
vulnérabilité dans wordpress (CVE-2026-19848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17559 Autorisation incorrecte dans wordpress (CVE-2026-17559)
vulnérabilité dans wordpress (CVE-2026-17559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16650 Vulnérabilité dans wordpress (CVE-2026-16650)
vulnérabilité dans wordpress (CVE-2026-16650). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15150 Vulnérabilité dans wordpress (CVE-2026-15150)
vulnérabilité dans wordpress (CVE-2026-15150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15046 CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13176 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13176)
SSRF dans wordpress (CVE-2026-13176). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77686 Vulnérabilité dans CVE-2026-77686 (CVE-2026-77686)
vulnérabilité dans CVE-2026-77686 (CVE-2026-77686). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-77681 Vulnérabilité dans CVE-2026-77681 (CVE-2026-77681)
vulnérabilité dans CVE-2026-77681 (CVE-2026-77681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68745 Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66722 Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66797 Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61398 Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
CVE-2026-61399 Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61397 Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
CVE-2026-65613 Divulgation d'information dans apache (CVE-2026-65613)
vulnérabilité dans apache (CVE-2026-65613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61422 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62440 Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
CVE-2026-63046 Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59780 Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
CVE-2026-66721 Vulnérabilité dans apache (CVE-2026-66721)
vulnérabilité dans apache (CVE-2026-66721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50222 Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →