Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-67589 Vulnérabilité dans apache (CVE-2026-67589)
vulnérabilité dans apache (CVE-2026-67589). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15918 Injection SQL dans wordpress (CVE-2026-15918)
injection SQL dans wordpress (CVE-2026-15918). Des informations confidentielles peuvent être exposées.
CVE-2026-11421 Injection SQL dans wordpress (CVE-2026-11421)
injection SQL dans wordpress (CVE-2026-11421). Des informations confidentielles peuvent être exposées.
CVE-2026-15941 Injection SQL dans wordpress (CVE-2026-15941)
injection SQL dans wordpress (CVE-2026-15941). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_posts``.
CVE-2026-18322 Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
CVE-2026-16143 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18818 Vulnérabilité dans django (CVE-2026-18818)
vulnérabilité dans django (CVE-2026-18818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15337 Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
CVE-2026-15920 Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
CVE-2026-15307 Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
CVE-2026-15830 Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
CVE-2026-16623 Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16618 Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16548 Téléversement de fichier dangereux dans wordpress (CVE-2026-16548)
vulnérabilité dans wordpress (CVE-2026-16548). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16547 Vulnérabilité dans wordpress (CVE-2026-16547)
vulnérabilité dans wordpress (CVE-2026-16547). Des informations confidentielles peuvent être exposées.
CVE-2026-16546 Vulnérabilité dans wordpress (CVE-2026-16546)
vulnérabilité dans wordpress (CVE-2026-16546). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16536 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16536)
SSRF dans wordpress (CVE-2026-16536). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16296 Redirection ouverte dans wordpress (CVE-2026-16296)
vulnérabilité dans wordpress (CVE-2026-16296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16295 Vulnérabilité dans wordpress (CVE-2026-16295)
vulnérabilité dans wordpress (CVE-2026-16295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16293 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16070 Vulnérabilité dans wordpress (CVE-2026-16070)
vulnérabilité dans wordpress (CVE-2026-16070). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16069 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16068 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16056 Vulnérabilité dans wordpress (CVE-2026-16056)
vulnérabilité dans wordpress (CVE-2026-16056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16035 Vulnérabilité dans wordpress (CVE-2026-16035)
vulnérabilité dans wordpress (CVE-2026-16035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15958 Vulnérabilité dans wordpress (CVE-2026-15958)
vulnérabilité dans wordpress (CVE-2026-15958). Des informations confidentielles peuvent être exposées.
CVE-2026-15233 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14939 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-14939)
SSRF dans wordpress (CVE-2026-14939). Des informations confidentielles peuvent être exposées.
CVE-2026-10526 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-10526)
SSRF dans wordpress (CVE-2026-10526). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11366 Contournement d'authentification dans wordpress (CVE-2026-11366)
contournement d'authentification dans wordpress (CVE-2026-11366). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12698 Vulnérabilité dans wordpress (CVE-2026-12698)
vulnérabilité dans wordpress (CVE-2026-12698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14816 Vulnérabilité dans wordpress (CVE-2026-14816)
vulnérabilité dans wordpress (CVE-2026-14816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14824 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14872 Injection SQL dans wordpress (CVE-2026-14872)
injection SQL dans wordpress (CVE-2026-14872). Des informations confidentielles peuvent être exposées.
CVE-2026-14848 Vulnérabilité dans wordpress (CVE-2026-14848)
vulnérabilité dans wordpress (CVE-2026-14848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18648 Traversée de chemin dans react (CVE-2026-18648)
traversée de chemin dans react (CVE-2026-18648). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62354 Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68979 Vulnérabilité dans apache (CVE-2026-68979)
vulnérabilité dans apache (CVE-2026-68979). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68981 Vulnérabilité dans apache (CVE-2026-68981)
vulnérabilité dans apache (CVE-2026-68981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68980 Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
CVE-2026-61372 Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
CVE-2026-69151 XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
CVE-2026-69149 XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
CVE-2026-68945 Vulnérabilité dans @angular/common (CVE-2026-68945)
vulnérabilité dans @angular/common (CVE-2026-68945). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
CVE-2026-67609 Vulnérabilité dans apache (CVE-2026-67609)
vulnérabilité dans apache (CVE-2026-67609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67608 Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69075 XSS (Cross-Site Scripting) dans vue (CVE-2026-69075)
XSS dans vue (CVE-2026-69075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16565 Vulnérabilité dans wordpress (CVE-2026-16565)
vulnérabilité dans wordpress (CVE-2026-16565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16572 Injection SQL dans wordpress (CVE-2026-16572)
injection SQL dans wordpress (CVE-2026-16572). Des informations confidentielles peuvent être exposées.
CVE-2026-16297 Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →