Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73634 |
|
Vulnérabilité dans apache (CVE-2026-73634)
vulnérabilité dans apache (CVE-2026-73634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73632 |
|
Vulnérabilité dans apache (CVE-2026-73632)
vulnérabilité dans apache (CVE-2026-73632). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73631 |
|
Vulnérabilité dans apache (CVE-2026-73631)
vulnérabilité dans apache (CVE-2026-73631). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16142 |
|
Vulnérabilité dans wordpress (CVE-2026-16142)
vulnérabilité dans wordpress (CVE-2026-16142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15142 |
|
Élévation de privilèges dans wordpress (CVE-2026-15142)
vulnérabilité dans wordpress (CVE-2026-15142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72159 |
|
Vulnérabilité dans express (CVE-2026-72159)
vulnérabilité dans express (CVE-2026-72159). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14229 |
|
Vulnérabilité dans wordpress (CVE-2026-14229)
vulnérabilité dans wordpress (CVE-2026-14229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14230 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
XSS dans wordpress (CVE-2026-14230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16611 |
|
Divulgation d'information dans wordpress (CVE-2026-16611)
vulnérabilité dans wordpress (CVE-2026-16611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16541 |
|
Divulgation d'information dans wordpress (CVE-2026-16541)
vulnérabilité dans wordpress (CVE-2026-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18216 |
|
Contournement d'authentification dans wordpress (CVE-2026-18216)
contournement d'authentification dans wordpress (CVE-2026-18216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18807 |
|
Vulnérabilité dans wordpress (CVE-2026-18807)
vulnérabilité dans wordpress (CVE-2026-18807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15453 |
|
Injection SQL dans wordpress (CVE-2026-15453)
injection SQL dans wordpress (CVE-2026-15453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13360 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
XSS dans wordpress (CVE-2026-13360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8840 |
|
Vulnérabilité dans wordpress (CVE-2026-8840)
vulnérabilité dans wordpress (CVE-2026-8840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15001 |
|
Élévation de privilèges dans wordpress (CVE-2026-15001)
vulnérabilité dans wordpress (CVE-2026-15001). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save_bloyal_configuration_data``.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15312 |
|
Élévation de privilèges dans wordpress (CVE-2026-15312)
vulnérabilité dans wordpress (CVE-2026-15312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-16080 |
|
Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12128 |
|
Vulnérabilité dans wordpress (CVE-2026-12128)
vulnérabilité dans wordpress (CVE-2026-12128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cart_data``.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14433 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
XSS dans wordpress (CVE-2026-14433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12365 |
|
Use-After-Free dans c (CVE-2026-12365)
vulnérabilité dans c (CVE-2026-12365). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73633 |
|
Vulnérabilité dans apache (CVE-2026-73633)
vulnérabilité dans apache (CVE-2026-73633). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72830 |
|
Élévation de privilèges dans symfony (CVE-2026-72830)
vulnérabilité dans symfony (CVE-2026-72830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19794 |
|
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
The WP-Stats plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up...
|
| CVE-2026-12743 |
|
Injection SQL dans wordpress (CVE-2026-12743)
injection SQL dans wordpress (CVE-2026-12743). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14290 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14290)
XSS dans wordpress (CVE-2026-14290). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16810 |
|
Injection SQL dans wordpress (CVE-2026-16810)
injection SQL dans wordpress (CVE-2026-16810). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12949 |
|
Vulnérabilité dans wordpress (CVE-2026-12949)
vulnérabilité dans wordpress (CVE-2026-12949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16739 |
|
Contournement d'authentification dans wordpress (CVE-2026-16739)
contournement d'authentification dans wordpress (CVE-2026-16739). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15205 |
|
Injection SQL dans wordpress (CVE-2026-15205)
injection SQL dans wordpress (CVE-2026-15205). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18039 |
|
Élévation de privilèges dans wordpress (CVE-2026-18039)
vulnérabilité dans wordpress (CVE-2026-18039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-10308 |
|
CSRF dans wordpress (CVE-2025-10308)
vulnérabilité dans wordpress (CVE-2025-10308). Risque d'opérations non autorisées ou de divulgation.
|