Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14925 |
|
Divulgation d'information dans wordpress (CVE-2026-14925)
vulnérabilité dans wordpress (CVE-2026-14925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14859 |
|
Vulnérabilité dans wordpress (CVE-2026-14859)
vulnérabilité dans wordpress (CVE-2026-14859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14858 |
|
Vulnérabilité dans wordpress (CVE-2026-14858)
vulnérabilité dans wordpress (CVE-2026-14858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14857 |
|
Vulnérabilité dans wordpress (CVE-2026-14857)
vulnérabilité dans wordpress (CVE-2026-14857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13171 |
|
Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13177 |
|
Vulnérabilité dans wordpress (CVE-2026-13177)
vulnérabilité dans wordpress (CVE-2026-13177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13613 |
|
Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13612 |
|
Vulnérabilité dans wordpress (CVE-2026-13612)
vulnérabilité dans wordpress (CVE-2026-13612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13168 |
|
Divulgation d'information dans wordpress (CVE-2026-13168)
vulnérabilité dans wordpress (CVE-2026-13168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12976 |
|
Divulgation d'information dans wordpress (CVE-2026-12976)
vulnérabilité dans wordpress (CVE-2026-12976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-19560 |
|
Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19559 |
|
Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19558 |
|
Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19557 |
|
Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19556 |
|
Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15606 |
|
Vulnérabilité dans wordpress (CVE-2026-15606)
vulnérabilité dans wordpress (CVE-2026-15606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-73244 |
|
Traversée de chemin dans spring (CVE-2026-73244)
traversée de chemin dans spring (CVE-2026-73244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /listFiles`.
|
| CVE-2026-73243 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
|
| CVE-2026-70339 |
|
Vulnérabilité dans microsoft (CVE-2026-70339)
vulnérabilité dans microsoft (CVE-2026-70339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16230 |
|
Vulnérabilité dans wordpress (CVE-2026-16230)
vulnérabilité dans wordpress (CVE-2026-16230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18692 |
|
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
|
| CVE-2026-18691 |
|
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-61367 |
|
Vulnérabilité dans microsoft (CVE-2026-61367)
vulnérabilité dans microsoft (CVE-2026-61367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61360 |
|
Vulnérabilité dans microsoft (CVE-2026-61360)
vulnérabilité dans microsoft (CVE-2026-61360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61359 |
|
Vulnérabilité dans microsoft (CVE-2026-61359)
vulnérabilité dans microsoft (CVE-2026-61359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61357 |
|
Use-After-Free dans microsoft (CVE-2026-61357)
vulnérabilité dans microsoft (CVE-2026-61357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61350 |
|
Vulnérabilité dans microsoft (CVE-2026-61350)
vulnérabilité dans microsoft (CVE-2026-61350). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61349 |
|
Vulnérabilité dans microsoft (CVE-2026-61349)
vulnérabilité dans microsoft (CVE-2026-61349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61347 |
|
Vulnérabilité dans microsoft (CVE-2026-61347)
vulnérabilité dans microsoft (CVE-2026-61347). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61346 |
|
Use-After-Free dans microsoft (CVE-2026-61346)
vulnérabilité dans microsoft (CVE-2026-61346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61348 |
|
Use-After-Free dans microsoft (CVE-2026-61348)
vulnérabilité dans microsoft (CVE-2026-61348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61345 |
|
Vulnérabilité dans microsoft (CVE-2026-61345)
vulnérabilité dans microsoft (CVE-2026-61345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59138 |
|
Vulnérabilité dans microsoft (CVE-2026-59138)
vulnérabilité dans microsoft (CVE-2026-59138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59135 |
|
Vulnérabilité dans microsoft (CVE-2026-59135)
vulnérabilité dans microsoft (CVE-2026-59135). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59134 |
|
Vulnérabilité dans microsoft (CVE-2026-59134)
vulnérabilité dans microsoft (CVE-2026-59134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59136 |
|
Vulnérabilité dans microsoft (CVE-2026-59136)
vulnérabilité dans microsoft (CVE-2026-59136). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59137 |
|
Vulnérabilité dans microsoft (CVE-2026-59137)
vulnérabilité dans microsoft (CVE-2026-59137). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59132 |
|
Vulnérabilité dans microsoft (CVE-2026-59132)
vulnérabilité dans microsoft (CVE-2026-59132). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59133 |
|
Vulnérabilité dans microsoft (CVE-2026-59133)
vulnérabilité dans microsoft (CVE-2026-59133). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59130 |
|
No cwe for this issue in AMD Zen allows an authorized attacker to disclose information locally.
No cwe for this issue in AMD Zen allows an authorized attacker to disclose information locally.
|