Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-5391 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5391)
XSS dans wordpress (CVE-2026-5391). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5158 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5158)
XSS dans wordpress (CVE-2026-5158). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57818 Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63687 Vulnérabilité dans apache (CVE-2026-63687)
vulnérabilité dans apache (CVE-2026-63687). Des informations confidentielles peuvent être exposées.
CVE-2026-65583 Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
CVE-2026-68079 Vulnérabilité dans apache (CVE-2026-68079)
vulnérabilité dans apache (CVE-2026-68079). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61466 Vulnérabilité dans apache (CVE-2026-61466)
vulnérabilité dans apache (CVE-2026-61466). Des informations confidentielles peuvent être exposées. Exploitable via ``scope``.
CVE-2026-68481 Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
CVE-2025-9266 Vulnérabilité dans wordpress (CVE-2025-9266)
vulnérabilité dans wordpress (CVE-2025-9266). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15028 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54225 Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57817 Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
CVE-2026-57819 Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64958 Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65432 XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
CVE-2026-66909 Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64640 Autorisation incorrecte dans apache (CVE-2026-64640)
vulnérabilité dans apache (CVE-2026-64640). Des informations confidentielles peuvent être exposées.
CVE-2026-18400 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18400)
XSS dans wordpress (CVE-2026-18400). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18510 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16054 Vulnérabilité dans wordpress (CVE-2026-16054)
vulnérabilité dans wordpress (CVE-2026-16054). Les données peuvent être altérées par des attaquants.
CVE-2026-16065 Injection SQL dans wordpress (CVE-2026-16065)
injection SQL dans wordpress (CVE-2026-16065). Des informations confidentielles peuvent être exposées.
CVE-2026-16268 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
CVE-2026-16290 Vulnérabilité dans wordpress (CVE-2026-16290)
vulnérabilité dans wordpress (CVE-2026-16290). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16537 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16537)
XSS dans wordpress (CVE-2026-16537). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16734 Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
CVE-2026-16954 Divulgation d'information dans wordpress (CVE-2026-16954)
vulnérabilité dans wordpress (CVE-2026-16954). Des informations confidentielles peuvent être exposées.
CVE-2026-18050 Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
CVE-2026-18395 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18395)
XSS dans wordpress (CVE-2026-18395). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13153 Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
CVE-2026-13154 Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
CVE-2026-13703 Vulnérabilité dans wordpress (CVE-2026-13703)
vulnérabilité dans wordpress (CVE-2026-13703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14204 CSRF dans wordpress (CVE-2026-14204)
vulnérabilité dans wordpress (CVE-2026-14204). Les données peuvent être altérées par des attaquants.
CVE-2026-14240 Divulgation d'information dans wordpress (CVE-2026-14240)
vulnérabilité dans wordpress (CVE-2026-14240). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14313 CSRF dans wordpress (CVE-2026-14313)
vulnérabilité dans wordpress (CVE-2026-14313). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14314 Divulgation d'information dans wordpress (CVE-2026-14314)
vulnérabilité dans wordpress (CVE-2026-14314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14547 Contournement d'authentification dans wordpress (CVE-2026-14547)
contournement d'authentification dans wordpress (CVE-2026-14547). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14829 Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
CVE-2025-15678 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15678)
XSS dans wordpress (CVE-2025-15678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11588 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11588)
XSS dans wordpress (CVE-2026-11588). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12713 Injection SQL dans wordpress (CVE-2026-12713)
injection SQL dans wordpress (CVE-2026-12713). Des informations confidentielles peuvent être exposées.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-71321 Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71320 Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71319 Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
CVE-2026-71318 Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71316 Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-71315 Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →