Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-71314 Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-60053 Vulnérabilité dans apache (CVE-2026-60053)
vulnérabilité dans apache (CVE-2026-60053). Des informations confidentielles peuvent être exposées.
CVE-2026-60023 Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
CVE-2026-48911 Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
CVE-2026-48912 Vulnérabilité dans apache (CVE-2026-48912)
vulnérabilité dans apache (CVE-2026-48912). Les données peuvent être altérées par des attaquants.
CVE-2026-50749 Autorisation incorrecte dans apache (CVE-2026-50749)
vulnérabilité dans apache (CVE-2026-50749). Les données peuvent être altérées par des attaquants.
CVE-2026-48834 Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7529 Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
CVE-2026-7456 Vulnérabilité dans wordpress (CVE-2026-7456)
vulnérabilité dans wordpress (CVE-2026-7456). Les données peuvent être altérées par des attaquants.
CVE-2026-17506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15979 Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
CVE-2026-18933 Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-71241 Vulnérabilité dans flask (CVE-2026-71241)
vulnérabilité dans flask (CVE-2026-71241). Des informations confidentielles peuvent être exposées.
CVE-2026-71239 Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
CVE-2026-71238 Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
CVE-2026-71233 XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7726 Vulnérabilité dans wordpress (CVE-2026-7726)
vulnérabilité dans wordpress (CVE-2026-7726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_ajax_nopriv_handle_sync``.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-7105 Vulnérabilité dans wordpress (CVE-2026-7105)
vulnérabilité dans wordpress (CVE-2026-7105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xpro_content``.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6079 Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61483 Vulnérabilité dans apache (CVE-2026-61483)
vulnérabilité dans apache (CVE-2026-61483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61484 Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61485 Vulnérabilité dans apache (CVE-2026-61485)
vulnérabilité dans apache (CVE-2026-61485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61486 Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5651 Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4431 Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18881 Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
CVE-2026-17505 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15281 Injection SQL dans wordpress (CVE-2026-15281)
injection SQL dans wordpress (CVE-2026-15281). Des informations confidentielles peuvent être exposées.
CVE-2026-12000 Vulnérabilité dans wordpress (CVE-2026-12000)
vulnérabilité dans wordpress (CVE-2026-12000). Des informations confidentielles peuvent être exposées.
CVE-2026-11977 Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
CVE-2026-11969 Injection SQL dans wordpress (CVE-2026-11969)
injection SQL dans wordpress (CVE-2026-11969). Des informations confidentielles peuvent être exposées.
CVE-2026-11920 Injection SQL dans wordpress (CVE-2026-11920)
injection SQL dans wordpress (CVE-2026-11920). Des informations confidentielles peuvent être exposées.
CVE-2026-11454 Vulnérabilité dans wordpress (CVE-2026-11454)
vulnérabilité dans wordpress (CVE-2026-11454). Des informations confidentielles peuvent être exposées. Exploitable via `GET /wp-json/gh/v4/contacts/`.
CVE-2026-68080 Vulnérabilité dans apache (CVE-2026-68080)
vulnérabilité dans apache (CVE-2026-68080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68075 Vulnérabilité dans apache (CVE-2026-68075)
vulnérabilité dans apache (CVE-2026-68075). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →