Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-76018 |
|
Vulnérabilité dans google (CVE-2026-76018)
vulnérabilité dans google (CVE-2026-76018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76020 |
|
Vulnérabilité dans google (CVE-2026-76020)
vulnérabilité dans google (CVE-2026-76020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76021 |
|
Use-After-Free dans Google chrome (CVE-2026-76021)
vulnérabilité dans Google chrome (CVE-2026-76021). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76019 |
|
Autorisation incorrecte dans google (CVE-2026-76019)
vulnérabilité dans google (CVE-2026-76019). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76023 |
|
Vulnérabilité dans google (CVE-2026-76023)
vulnérabilité dans google (CVE-2026-76023). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76022 |
|
Vulnérabilité dans google (CVE-2026-76022)
vulnérabilité dans google (CVE-2026-76022). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76017 |
|
Use-After-Free dans Google chrome (CVE-2026-76017)
vulnérabilité dans Google chrome (CVE-2026-76017). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64777 |
|
Traversée de chemin dans apple (CVE-2026-64777)
traversée de chemin dans apple (CVE-2026-64777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50190 |
|
XSS (Cross-Site Scripting) dans CVE-2026-50190 (CVE-2026-50190)
XSS dans CVE-2026-50190 (CVE-2026-50190). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``permalink``.
|
| CVE-2026-43678 |
|
Vulnérabilité dans apple (CVE-2026-43678)
vulnérabilité dans apple (CVE-2026-43678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-77020 |
|
Vulnérabilité dans sqli (CVE-2026-77020)
vulnérabilité dans sqli (CVE-2026-77020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77025 |
|
Vulnérabilité dans sqli (CVE-2026-77025)
vulnérabilité dans sqli (CVE-2026-77025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77019 |
|
Vulnérabilité dans sqli (CVE-2026-77019)
vulnérabilité dans sqli (CVE-2026-77019). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76999 |
|
Vulnérabilité dans CVE-2026-76999 (CVE-2026-76999)
vulnérabilité dans CVE-2026-76999 (CVE-2026-76999). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76998 |
|
Vulnérabilité dans sqli (CVE-2026-76998)
vulnérabilité dans sqli (CVE-2026-76998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76997 |
|
Vulnérabilité dans sqli (CVE-2026-76997)
vulnérabilité dans sqli (CVE-2026-76997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63043 |
|
Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63042 |
|
Vulnérabilité dans apache (CVE-2026-63042)
vulnérabilité dans apache (CVE-2026-63042). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63044 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63016 |
|
Vulnérabilité dans apache (CVE-2026-63016)
vulnérabilité dans apache (CVE-2026-63016). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63038 |
|
Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63040 |
|
Vulnérabilité dans apache (CVE-2026-63040)
vulnérabilité dans apache (CVE-2026-63040). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63015 |
|
Vulnérabilité dans apache (CVE-2026-63015)
vulnérabilité dans apache (CVE-2026-63015). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76991 |
|
Vulnérabilité dans sqli (CVE-2026-76991)
vulnérabilité dans sqli (CVE-2026-76991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76996 |
|
Vulnérabilité dans sqli (CVE-2026-76996)
vulnérabilité dans sqli (CVE-2026-76996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76995 |
|
Vulnérabilité dans CVE-2026-76995 (CVE-2026-76995)
vulnérabilité dans CVE-2026-76995 (CVE-2026-76995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16927 |
|
Vulnérabilité dans ibm (CVE-2026-16927)
vulnérabilité dans ibm (CVE-2026-16927). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16922 |
|
Vulnérabilité dans ibm (CVE-2026-16922)
vulnérabilité dans ibm (CVE-2026-16922). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16924 |
|
Vulnérabilité dans dos (CVE-2026-16924)
vulnérabilité dans dos (CVE-2026-16924). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16932 |
|
Injection de commande OS dans ibm (CVE-2026-16932)
injection de commande OS dans ibm (CVE-2026-16932). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76990 |
|
Vulnérabilité dans sqli (CVE-2026-76990)
vulnérabilité dans sqli (CVE-2026-76990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16926 |
|
Vulnérabilité dans ibm (CVE-2026-16926)
vulnérabilité dans ibm (CVE-2026-16926). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16923 |
|
Élévation de privilèges dans ibm (CVE-2026-16923)
vulnérabilité dans ibm (CVE-2026-16923). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16925 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16925)
vulnérabilité dans privilege-escalation (CVE-2026-16925). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16928 |
|
Vulnérabilité dans dos (CVE-2026-16928)
vulnérabilité dans dos (CVE-2026-16928). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76633 |
|
Vulnérabilité dans CVE-2026-76633 (CVE-2026-76633)
vulnérabilité dans CVE-2026-76633 (CVE-2026-76633). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64972 |
|
XSS (Cross-Site Scripting) dans CVE-2026-64972 (CVE-2026-64972)
XSS dans CVE-2026-64972 (CVE-2026-64972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76635 |
|
Injection SQL dans sqli (CVE-2026-76635)
injection SQL dans sqli (CVE-2026-76635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64968 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-64968 (CVE-2026-64968)
SSRF dans CVE-2026-64968 (CVE-2026-64968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63490 |
|
Traversée de chemin dans CVE-2026-63490 (CVE-2026-63490)
traversée de chemin dans CVE-2026-63490 (CVE-2026-63490). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73993 |
|
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
Unauthenticated PHP Object Injection in FundEngine <= 1.7.9 versions.
|
| CVE-2026-66672 |
|
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
Unauthenticated PHP Object Injection in Flatastic <= 2.0 versions.
|
| CVE-2026-66594 |
|
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
|
| CVE-2026-66583 |
|
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
Unauthenticated PHP Object Injection in Forminator <= 1.57.0 versions.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2026-14953 |
|
Vulnérabilité dans CVE-2026-14953 (CVE-2026-14953)
vulnérabilité dans CVE-2026-14953 (CVE-2026-14953). Risque d'opérations non autorisées ou de divulgation.
|