Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-73531 XSS (Cross-Site Scripting) dans django (CVE-2026-73531)
XSS dans django (CVE-2026-73531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18428 Vulnérabilité dans Amazon aws (CVE-2026-18428)
vulnérabilité dans Amazon aws (CVE-2026-18428). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66256 Désérialisation non sécurisée dans apache (CVE-2026-66256)
vulnérabilité dans apache (CVE-2026-66256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28154 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-28154)
XSS dans wordpress (CVE-2026-28154). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67990 CSRF dans rails (CVE-2026-67990)
vulnérabilité dans rails (CVE-2026-67990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66426 Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
Unauthenticated Cross Site Scripting (XSS) in WP-Stats <= 2.56 versions.
CVE-2026-55088 Divulgation d'information dans ep_etherpad-lite (CVE-2026-55088)
vulnérabilité dans ep_etherpad-lite (CVE-2026-55088). Des informations confidentielles peuvent être exposées. Exploitable via ``prefsHttp``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-55087 XSS (Cross-Site Scripting) dans ep_etherpad-lite (CVE-2026-55087)
XSS dans ep_etherpad-lite (CVE-2026-55087). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``String.prototype.replaceAll``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-15413 Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14332 Vulnérabilité dans wordpress (CVE-2026-14332)
vulnérabilité dans wordpress (CVE-2026-14332). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3639 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3639)
XSS dans wordpress (CVE-2026-3639). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ppwp``.
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-3835 Vulnérabilité dans wordpress (CVE-2026-3835)
vulnérabilité dans wordpress (CVE-2026-3835). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LIKE``.
CVE-2026-19088 CSRF dans wordpress (CVE-2026-19088)
vulnérabilité dans wordpress (CVE-2026-19088). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14182 Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13328 Vulnérabilité dans wordpress (CVE-2026-13328)
vulnérabilité dans wordpress (CVE-2026-13328). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18945 Vulnérabilité dans wordpress (CVE-2026-18945)
vulnérabilité dans wordpress (CVE-2026-18945). Les données peuvent être altérées par des attaquants.
CVE-2026-13610 Élévation de privilèges dans wordpress (CVE-2026-13610)
vulnérabilité dans wordpress (CVE-2026-13610). Des informations confidentielles peuvent être exposées.
CVE-2026-14213 Vulnérabilité dans wordpress (CVE-2026-14213)
vulnérabilité dans wordpress (CVE-2026-14213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73330 Vulnérabilité dans rails (CVE-2026-73330)
vulnérabilité dans rails (CVE-2026-73330). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49466 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-49466)
XSS dans wordpress (CVE-2026-49466). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``template``.
CVE-2026-73240 Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73238 Vulnérabilité dans apache (CVE-2026-73238)
vulnérabilité dans apache (CVE-2026-73238). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73239 Vulnérabilité dans apache (CVE-2026-73239)
vulnérabilité dans apache (CVE-2026-73239). Des informations confidentielles peuvent être exposées.
CVE-2026-73237 Vulnérabilité dans apache (CVE-2026-73237)
vulnérabilité dans apache (CVE-2026-73237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68971 Vulnérabilité dans apache (CVE-2026-68971)
vulnérabilité dans apache (CVE-2026-68971). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v2/assets/{asset_id}/materialize`.
CVE-2026-68970 Vulnérabilité dans apache (CVE-2026-68970)
vulnérabilité dans apache (CVE-2026-68970). Des informations confidentielles peuvent être exposées.
CVE-2026-68969 Vulnérabilité dans apache (CVE-2026-68969)
vulnérabilité dans apache (CVE-2026-68969). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /api/v2/variables`.
CVE-2026-68968 Vulnérabilité dans apache (CVE-2026-68968)
vulnérabilité dans apache (CVE-2026-68968). Des informations confidentielles peuvent être exposées. Exploitable via ``backfill_id``.
CVE-2026-68076 Vulnérabilité dans apache (CVE-2026-68076)
vulnérabilité dans apache (CVE-2026-68076). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v2/connections/test`.
CVE-2026-67587 Désérialisation non sécurisée dans apache (CVE-2026-67587)
vulnérabilité dans apache (CVE-2026-67587). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Callback``.
CVE-2026-67260 Désérialisation non sécurisée dans apache (CVE-2026-67260)
vulnérabilité dans apache (CVE-2026-67260). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``awaiting_input``.
CVE-2026-65017 Divulgation d'information dans apache (CVE-2026-65017)
vulnérabilité dans apache (CVE-2026-65017). Des informations confidentielles peuvent être exposées.
CVE-2026-59244 Vulnérabilité dans apache (CVE-2026-59244)
vulnérabilité dans apache (CVE-2026-59244). Des informations confidentielles peuvent être exposées.
CVE-2026-59242 Désérialisation non sécurisée dans apache (CVE-2026-59242)
vulnérabilité dans apache (CVE-2026-59242). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v2/{...}/xcomEntries/{key}`.
CVE-2026-58076 Désérialisation non sécurisée dans apache (CVE-2026-58076)
vulnérabilité dans apache (CVE-2026-58076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v2/dags/{dag_id}/details`.
CVE-2026-54183 Divulgation d'information dans apache (CVE-2026-54183)
vulnérabilité dans apache (CVE-2026-54183). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35445 Vulnérabilité dans winter/wn-backend-module (CVE-2026-35445)
vulnérabilité dans winter/wn-backend-module (CVE-2026-35445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_handler``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32639 Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32593 Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-16990 Vulnérabilité dans wordpress (CVE-2026-16990)
vulnérabilité dans wordpress (CVE-2026-16990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16747 Vulnérabilité dans wordpress (CVE-2026-16747)
vulnérabilité dans wordpress (CVE-2026-16747). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15213 Vulnérabilité dans wordpress (CVE-2026-15213)
vulnérabilité dans wordpress (CVE-2026-15213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18044 Vulnérabilité dans wordpress (CVE-2026-18044)
vulnérabilité dans wordpress (CVE-2026-18044). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16621 Vulnérabilité dans c (CVE-2026-16621)
vulnérabilité dans c (CVE-2026-16621). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17008 Vulnérabilité dans wordpress (CVE-2026-17008)
vulnérabilité dans wordpress (CVE-2026-17008). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15045 Vulnérabilité dans wordpress (CVE-2026-15045)
vulnérabilité dans wordpress (CVE-2026-15045). Les données peuvent être altérées par des attaquants.
CVE-2026-68868 Vulnérabilité dans apache (CVE-2026-68868)
vulnérabilité dans apache (CVE-2026-68868). Des informations confidentielles peuvent être exposées. Exploitable via ``team_name``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →