Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-13458 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13458)
XSS dans wordpress (CVE-2026-13458). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11995 Vulnérabilité dans wordpress (CVE-2026-11995)
vulnérabilité dans wordpress (CVE-2026-11995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10782 Vulnérabilité dans wordpress (CVE-2026-10782)
vulnérabilité dans wordpress (CVE-2026-10782). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14073 Vulnérabilité dans wordpress (CVE-2025-14073)
vulnérabilité dans wordpress (CVE-2025-14073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15988 CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14469 CSRF dans wordpress (CVE-2025-14469)
vulnérabilité dans wordpress (CVE-2025-14469). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2916 Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
CVE-2026-15932 Traversée de chemin dans wordpress (CVE-2026-15932)
traversée de chemin dans wordpress (CVE-2026-15932). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15368 Élévation de privilèges dans wordpress (CVE-2026-15368)
vulnérabilité dans wordpress (CVE-2026-15368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15262 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15262)
XSS dans wordpress (CVE-2026-15262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15244 Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15234 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15234)
XSS dans wordpress (CVE-2026-15234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14840 Vulnérabilité dans wordpress (CVE-2026-14840)
vulnérabilité dans wordpress (CVE-2026-14840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14839 Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
CVE-2026-14836 Contournement d'authentification dans wordpress (CVE-2026-14836)
contournement d'authentification dans wordpress (CVE-2026-14836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14823 Vulnérabilité dans wordpress (CVE-2026-14823)
vulnérabilité dans wordpress (CVE-2026-14823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14822 Vulnérabilité dans wordpress (CVE-2026-14822)
vulnérabilité dans wordpress (CVE-2026-14822). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14596 Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14561 Contournement d'authentification dans wordpress (CVE-2026-14561)
contournement d'authentification dans wordpress (CVE-2026-14561). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14315 Vulnérabilité dans wordpress (CVE-2026-14315)
vulnérabilité dans wordpress (CVE-2026-14315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14309 Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14292 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14214 Contournement d'authentification dans wordpress (CVE-2026-14214)
contournement d'authentification dans wordpress (CVE-2026-14214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14197 Vulnérabilité dans wordpress (CVE-2026-14197)
vulnérabilité dans wordpress (CVE-2026-14197). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14195 Vulnérabilité dans wordpress (CVE-2026-14195)
vulnérabilité dans wordpress (CVE-2026-14195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13729 CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13604 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13596 Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
CVE-2026-13329 Vulnérabilité dans wordpress (CVE-2026-13329)
vulnérabilité dans wordpress (CVE-2026-13329). Les données peuvent être altérées par des attaquants.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12966 Vulnérabilité dans wordpress (CVE-2026-12966)
vulnérabilité dans wordpress (CVE-2026-12966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12696 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11882 Vulnérabilité dans wordpress (CVE-2026-11882)
vulnérabilité dans wordpress (CVE-2026-11882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10827 Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15669 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-7623 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15414 Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
CVE-2026-15403 Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
CVE-2026-15006 Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
CVE-2026-13362 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54768 Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
CVE-2025-69948 Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69946 Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53599 Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
CVE-2026-57232 SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →