Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64640 |
|
Autorisation incorrecte dans apache (CVE-2026-64640)
vulnérabilité dans apache (CVE-2026-64640). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5430 |
|
Vulnérabilité dans c (CVE-2026-5430)
vulnérabilité dans c (CVE-2026-5430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-1728 |
|
Élévation de privilèges dans wso2 (CVE-2026-1728)
vulnérabilité dans wso2 (CVE-2026-1728). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19021 |
|
Vulnérabilité dans sqli (CVE-2026-19021)
vulnérabilité dans sqli (CVE-2026-19021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19020 |
|
Vulnérabilité dans sqli (CVE-2026-19020)
vulnérabilité dans sqli (CVE-2026-19020). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0637 |
|
Vulnérabilité dans wso2 (CVE-2026-0637)
vulnérabilité dans wso2 (CVE-2026-0637). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15039 |
|
Vulnérabilité dans wso2 (CVE-2025-15039)
vulnérabilité dans wso2 (CVE-2025-15039). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-14779 |
|
Vulnérabilité dans wso2 (CVE-2025-14779)
vulnérabilité dans wso2 (CVE-2025-14779). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13909 |
|
Vulnérabilité dans wso2 (CVE-2025-13909)
vulnérabilité dans wso2 (CVE-2025-13909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13736 |
|
Vulnérabilité dans wso2 (CVE-2025-13736)
vulnérabilité dans wso2 (CVE-2025-13736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13394 |
|
CSRF dans csrf (CVE-2025-13394)
vulnérabilité dans csrf (CVE-2025-13394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-12627 |
|
Vulnérabilité dans wso2 (CVE-2025-12627)
vulnérabilité dans wso2 (CVE-2025-12627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11850 |
|
Vulnérabilité dans wso2 (CVE-2025-11850)
vulnérabilité dans wso2 (CVE-2025-11850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-8995 |
|
Vulnérabilité dans wso2 (CVE-2024-8995)
vulnérabilité dans wso2 (CVE-2024-8995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6832 |
|
Vulnérabilité dans wso2 (CVE-2024-6832)
vulnérabilité dans wso2 (CVE-2024-6832). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-10302 |
|
Vulnérabilité dans wso2 (CVE-2024-10302)
vulnérabilité dans wso2 (CVE-2024-10302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18400 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18400)
XSS dans wordpress (CVE-2026-18400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18395 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18395)
XSS dans wordpress (CVE-2026-18395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18050 |
|
Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16954 |
|
Divulgation d'information dans wordpress (CVE-2026-16954)
vulnérabilité dans wordpress (CVE-2026-16954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16734 |
|
Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16537 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16537)
XSS dans wordpress (CVE-2026-16537). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16290 |
|
Vulnérabilité dans wordpress (CVE-2026-16290)
vulnérabilité dans wordpress (CVE-2026-16290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16268 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16065 |
|
Injection SQL dans wordpress (CVE-2026-16065)
injection SQL dans wordpress (CVE-2026-16065). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16054 |
|
Vulnérabilité dans wordpress (CVE-2026-16054)
vulnérabilité dans wordpress (CVE-2026-16054). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14829 |
|
Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14547 |
|
Contournement d'authentification dans wordpress (CVE-2026-14547)
contournement d'authentification dans wordpress (CVE-2026-14547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14314 |
|
Divulgation d'information dans wordpress (CVE-2026-14314)
vulnérabilité dans wordpress (CVE-2026-14314). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14313 |
|
CSRF dans wordpress (CVE-2026-14313)
vulnérabilité dans wordpress (CVE-2026-14313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14240 |
|
Divulgation d'information dans wordpress (CVE-2026-14240)
vulnérabilité dans wordpress (CVE-2026-14240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14204 |
|
CSRF dans wordpress (CVE-2026-14204)
vulnérabilité dans wordpress (CVE-2026-14204). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13703 |
|
Vulnérabilité dans wordpress (CVE-2026-13703)
vulnérabilité dans wordpress (CVE-2026-13703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13154 |
|
Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13153 |
|
Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12713 |
|
Injection SQL dans wordpress (CVE-2026-12713)
injection SQL dans wordpress (CVE-2026-12713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11588 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11588)
XSS dans wordpress (CVE-2026-11588). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15678 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-18968 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18958 |
|
Vulnérabilité dans sqli (CVE-2026-18958)
vulnérabilité dans sqli (CVE-2026-18958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9205 |
|
Vulnérabilité dans langflow (CVE-2026-9205)
vulnérabilité dans langflow (CVE-2026-9205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9196 |
|
Injection de code dans langflow (CVE-2026-9196)
injection de code dans langflow (CVE-2026-9196). Des informations confidentielles peuvent être exposées.
|