Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-77000 |
|
Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77001 |
|
Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19222 |
|
Élévation de privilèges dans wordpress (CVE-2026-19222)
vulnérabilité dans wordpress (CVE-2026-19222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76793 |
|
Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18052 |
|
Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16738 |
|
Vulnérabilité dans wordpress (CVE-2026-16738)
vulnérabilité dans wordpress (CVE-2026-16738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19093 |
|
Vulnérabilité dans wordpress (CVE-2026-19093)
vulnérabilité dans wordpress (CVE-2026-19093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16612 |
|
Divulgation d'information dans wordpress (CVE-2026-16612)
vulnérabilité dans wordpress (CVE-2026-16612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16260 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14187 |
|
Vulnérabilité dans wordpress (CVE-2026-14187)
vulnérabilité dans wordpress (CVE-2026-14187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76074 |
|
Vulnérabilité dans wordpress (CVE-2026-76074)
vulnérabilité dans wordpress (CVE-2026-76074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76057 |
|
Vulnérabilité dans wordpress (CVE-2026-76057)
vulnérabilité dans wordpress (CVE-2026-76057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75027 |
|
Vulnérabilité dans wordpress (CVE-2026-75027)
vulnérabilité dans wordpress (CVE-2026-75027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19883 |
|
Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34836 |
|
Vulnérabilité dans CVE-2026-34836 (CVE-2026-34836)
vulnérabilité dans CVE-2026-34836 (CVE-2026-34836). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34741 |
|
Vulnérabilité dans CVE-2026-34741 (CVE-2026-34741)
vulnérabilité dans CVE-2026-34741 (CVE-2026-34741). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-31803 |
|
XSS (Cross-Site Scripting) dans CVE-2026-31803 (CVE-2026-31803)
XSS dans CVE-2026-31803 (CVE-2026-31803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63135 |
|
XSS (Cross-Site Scripting) dans yourls/yourls (CVE-2026-63135)
XSS dans yourls/yourls (CVE-2026-63135). Les données peuvent être altérées par des attaquants. Exploitable via `Referer header`. Atténuation : mise à jour vers `1.10.4` ou plus.
|
| CVE-2026-59989 |
|
Injection de code dans phalcon/cphalcon (CVE-2026-59989)
injection de code dans phalcon/cphalcon (CVE-2026-59989). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``join``. Atténuation : mise à jour vers `5.16.0` ou plus.
|
| CVE-2026-76904 |
|
Injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904)
injection SQL dans org.geotools.jdbc:gt-jdbc-postgis (CVE-2026-76904). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``jsonArrayContains``. Atténuation : mise à jour vers `33.6` ou plus.
|
| CVE-2026-74252 |
|
XSS (Cross-Site Scripting) dans CVE-2026-74252 (CVE-2026-74252)
XSS dans CVE-2026-74252 (CVE-2026-74252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62960 |
|
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_interna...
Git for Windows is the Windows port of Git. Prior to 2.55.0.windows.4, a malicious remote Git server can advertise a bundle URI that reaches transport_get_remote_bundle_uri(), fetch_bundle_uri_internal(), and copy_uri_to_file() in bundle-uri.c during clone or fetch when transfer.bundleuri=true. Non-...
|
| CVE-2026-30819 |
|
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard...
Combodo iTop is a web based IT service management tool. Prior to 3.2.3, iTop has a reflected Cross-Site Scripting (XSS) vulnerability in its dashboard revert functionality with the parameter dashboard_id in /pages/ajax.render.php. This issue has been fixed in version 3.2.3.
|
| CVE-2026-54789 |
|
Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18356 |
|
Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19848 |
|
Vulnérabilité dans wordpress (CVE-2026-19848)
vulnérabilité dans wordpress (CVE-2026-19848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17559 |
|
Autorisation incorrecte dans wordpress (CVE-2026-17559)
vulnérabilité dans wordpress (CVE-2026-17559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16650 |
|
Vulnérabilité dans wordpress (CVE-2026-16650)
vulnérabilité dans wordpress (CVE-2026-16650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15150 |
|
Vulnérabilité dans wordpress (CVE-2026-15150)
vulnérabilité dans wordpress (CVE-2026-15150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13176 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13176)
SSRF dans wordpress (CVE-2026-13176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77686 |
|
Vulnérabilité dans CVE-2026-77686 (CVE-2026-77686)
vulnérabilité dans CVE-2026-77686 (CVE-2026-77686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77681 |
|
Vulnérabilité dans CVE-2026-77681 (CVE-2026-77681)
vulnérabilité dans CVE-2026-77681 (CVE-2026-77681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68745 |
|
Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66722 |
|
Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66797 |
|
Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61399 |
|
Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61397 |
|
Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65613 |
|
Divulgation d'information dans apache (CVE-2026-65613)
vulnérabilité dans apache (CVE-2026-65613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-61422 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62440 |
|
Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63046 |
|
Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59780 |
|
Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66721 |
|
Vulnérabilité dans apache (CVE-2026-66721)
vulnérabilité dans apache (CVE-2026-66721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50222 |
|
Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
|