Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-73531 |
|
XSS (Cross-Site Scripting) dans django (CVE-2026-73531)
XSS dans django (CVE-2026-73531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18428 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66256 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67990 |
|
CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66426 |
|
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
|
| CVE-2026-55088 |
|
Divulgation d'information dans ep_etherpad-lite (CVE-2026-55088)
vulnérabilité dans ep_etherpad-lite (CVE-2026-55088). Des informations confidentielles peuvent être exposées. Exploitable via ``prefsHttp``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-55087 |
|
XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
|
| CVE-2026-15413 |
|
Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14332 |
|
Vulnérabilité dans wordpress (CVE-2026-14332)
vulnérabilité dans wordpress (CVE-2026-14332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3639 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-3835 |
|
Vulnérabilité dans wordpress (CVE-2026-3835)
vulnérabilité dans wordpress (CVE-2026-3835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIKE``.
|
| CVE-2026-19088 |
|
CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14182 |
|
Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13328 |
|
Vulnérabilité dans wordpress (CVE-2026-13328)
vulnérabilité dans wordpress (CVE-2026-13328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18945 |
|
Vulnérabilité dans wordpress (CVE-2026-18945)
vulnérabilité dans wordpress (CVE-2026-18945). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13610 |
|
Élévation de privilèges dans wordpress (CVE-2026-13610)
vulnérabilité dans wordpress (CVE-2026-13610). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14213 |
|
Vulnérabilité dans wordpress (CVE-2026-14213)
vulnérabilité dans wordpress (CVE-2026-14213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73330 |
|
Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49466 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73238 |
|
Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73239 |
|
Vulnérabilité dans apache (CVE-2026-73239)
vulnérabilité dans apache (CVE-2026-73239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73237 |
|
Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68971 |
|
Vulnérabilité dans apache (CVE-2026-68971)
vulnérabilité dans apache (CVE-2026-68971). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/assets/{asset_id}/materialize`.
|
| CVE-2026-68970 |
|
Vulnérabilité dans apache (CVE-2026-68970)
vulnérabilité dans apache (CVE-2026-68970). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68969 |
|
Vulnérabilité dans apache (CVE-2026-68969)
vulnérabilité dans apache (CVE-2026-68969). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v2/variables`.
|
| CVE-2026-68968 |
|
Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
|
| CVE-2026-68076 |
|
Vulnérabilité dans apache (CVE-2026-68076)
vulnérabilité dans apache (CVE-2026-68076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/connections/test`.
|
| CVE-2026-67587 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
|
| CVE-2026-67260 |
|
Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
|
| CVE-2026-65017 |
|
Divulgation d'information dans apache (CVE-2026-65017)
vulnérabilité dans apache (CVE-2026-65017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59244 |
|
Vulnérabilité dans apache (CVE-2026-59244)
vulnérabilité dans apache (CVE-2026-59244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59242 |
|
Désérialisation non sécurisée dans apache (CVE-2026-59242)
vulnérabilité dans apache (CVE-2026-59242). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/{...}/xcomEntries/{key}`.
|
| CVE-2026-58076 |
|
Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
|
| CVE-2026-54183 |
|
Divulgation d'information dans apache (CVE-2026-54183)
vulnérabilité dans apache (CVE-2026-54183). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35445 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-35445)
vulnérabilité dans winter/wn-backend-module (CVE-2026-35445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_handler``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32639 |
|
Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32593 |
|
Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32258 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32257 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-16990 |
|
Vulnérabilité dans wordpress (CVE-2026-16990)
vulnérabilité dans wordpress (CVE-2026-16990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16747 |
|
Vulnérabilité dans wordpress (CVE-2026-16747)
vulnérabilité dans wordpress (CVE-2026-16747). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15213 |
|
Vulnérabilité dans wordpress (CVE-2026-15213)
vulnérabilité dans wordpress (CVE-2026-15213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18044 |
|
Vulnérabilité dans wordpress (CVE-2026-18044)
vulnérabilité dans wordpress (CVE-2026-18044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16621 |
|
Vulnérabilité dans c (CVE-2026-16621)
vulnérabilité dans c (CVE-2026-16621). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17008 |
|
Vulnérabilité dans wordpress (CVE-2026-17008)
vulnérabilité dans wordpress (CVE-2026-17008). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15045 |
|
Vulnérabilité dans wordpress (CVE-2026-15045)
vulnérabilité dans wordpress (CVE-2026-15045). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68868 |
|
Vulnérabilité dans apache (CVE-2026-68868)
vulnérabilité dans apache (CVE-2026-68868). Des informations confidentielles peuvent être exposées. Exploitable via ``team_name``.
|