Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14830 |
|
Contournement d'authentification dans wordpress (CVE-2026-14830)
contournement d'authentification dans wordpress (CVE-2026-14830). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14833)
XSS dans wordpress (CVE-2026-14833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14834 |
|
Vulnérabilité dans wordpress (CVE-2026-14834)
vulnérabilité dans wordpress (CVE-2026-14834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14843 |
|
Vulnérabilité dans wordpress (CVE-2026-14843)
vulnérabilité dans wordpress (CVE-2026-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14845 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
XSS dans wordpress (CVE-2026-14845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14849 |
|
Vulnérabilité dans wordpress (CVE-2026-14849)
vulnérabilité dans wordpress (CVE-2026-14849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14862 |
|
Vulnérabilité dans wordpress (CVE-2026-14862)
vulnérabilité dans wordpress (CVE-2026-14862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14919 |
|
Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12721 |
|
Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13393 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
XSS dans wordpress (CVE-2026-13393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13609 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14317 |
|
Vulnérabilité dans wordpress (CVE-2026-14317)
vulnérabilité dans wordpress (CVE-2026-14317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14319 |
|
Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14333 |
|
Élévation de privilèges dans wordpress (CVE-2026-14333)
vulnérabilité dans wordpress (CVE-2026-14333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14483 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14554 |
|
Injection SQL dans wordpress (CVE-2026-14554)
injection SQL dans wordpress (CVE-2026-14554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12251 |
|
Élévation de privilèges dans wordpress (CVE-2026-12251)
vulnérabilité dans wordpress (CVE-2026-12251). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12376 |
|
Vulnérabilité dans wordpress (CVE-2026-12376)
vulnérabilité dans wordpress (CVE-2026-12376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12695 |
|
Contournement d'authentification dans wordpress (CVE-2026-12695)
contournement d'authentification dans wordpress (CVE-2026-12695). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12697 |
|
Vulnérabilité dans wordpress (CVE-2026-12697)
vulnérabilité dans wordpress (CVE-2026-12697). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66755 |
|
Traversée de chemin dans apache (CVE-2026-66755)
traversée de chemin dans apache (CVE-2026-66755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66756 |
|
Vulnérabilité dans apache (CVE-2026-66756)
vulnérabilité dans apache (CVE-2026-66756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66416 |
|
CSRF dans laravel (CVE-2026-66416)
vulnérabilité dans laravel (CVE-2026-66416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18245 |
|
Injection de code dans react (CVE-2026-18245)
injection de code dans react (CVE-2026-18245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44617 |
|
Vulnérabilité dans apache (CVE-2026-44617)
vulnérabilité dans apache (CVE-2026-44617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28812 |
|
Vulnérabilité dans apache (CVE-2026-28812)
vulnérabilité dans apache (CVE-2026-28812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44613 |
|
CSRF dans apache (CVE-2026-44613)
vulnérabilité dans apache (CVE-2026-44613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48910 |
|
Vulnérabilité dans apache (CVE-2026-48910)
vulnérabilité dans apache (CVE-2026-48910). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28813 |
|
CSRF dans apache (CVE-2026-28813)
vulnérabilité dans apache (CVE-2026-28813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28814 |
|
Vulnérabilité dans apache (CVE-2026-28814)
vulnérabilité dans apache (CVE-2026-28814). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44616 |
|
Vulnérabilité dans apache (CVE-2026-44616)
vulnérabilité dans apache (CVE-2026-44616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52680 |
|
Traversée de chemin dans apache (CVE-2026-52680)
traversée de chemin dans apache (CVE-2026-52680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23985 |
|
Vulnérabilité dans apache (CVE-2026-23985)
vulnérabilité dans apache (CVE-2026-23985). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28811 |
|
Vulnérabilité dans apache (CVE-2026-28811)
vulnérabilité dans apache (CVE-2026-28811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23981 |
|
Vulnérabilité dans apache (CVE-2026-23981)
vulnérabilité dans apache (CVE-2026-23981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66066 |
|
Vulnérabilité dans activestorage (CVE-2026-66066)
vulnérabilité dans activestorage (CVE-2026-66066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``secret_key_base``. Atténuation : mise à jour vers `8.1.3.1` ou plus.
|
| CVE-2026-15397 |
|
Vulnérabilité dans wordpress (CVE-2026-15397)
vulnérabilité dans wordpress (CVE-2026-15397). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5582 |
|
CSRF dans wordpress (CVE-2026-5582)
vulnérabilité dans wordpress (CVE-2026-5582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59327 |
|
Vulnérabilité dans spring (CVE-2026-59327)
vulnérabilité dans spring (CVE-2026-59327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59326 |
|
Vulnérabilité dans spring (CVE-2026-59326)
vulnérabilité dans spring (CVE-2026-59326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47858 |
|
Vulnérabilité dans spring (CVE-2026-47858)
vulnérabilité dans spring (CVE-2026-47858). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47882 |
|
Vulnérabilité dans spring (CVE-2026-47882)
vulnérabilité dans spring (CVE-2026-47882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59328 |
|
XSS (Cross-Site Scripting) dans spring (CVE-2026-59328)
XSS dans spring (CVE-2026-59328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15153 |
|
Injection SQL dans wordpress (CVE-2026-15153)
injection SQL dans wordpress (CVE-2026-15153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11867 |
|
Vulnérabilité dans wordpress (CVE-2026-11867)
vulnérabilité dans wordpress (CVE-2026-11867). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14222 |
|
Vulnérabilité dans wordpress (CVE-2026-14222)
vulnérabilité dans wordpress (CVE-2026-14222). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11881 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11881)
XSS dans wordpress (CVE-2026-11881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13344 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13344)
XSS dans wordpress (CVE-2026-13344). Risque d'opérations non autorisées ou de divulgation.
|