Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15156 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15156)
XSS dans wordpress (CVE-2026-15156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12900 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12900)
XSS dans wordpress (CVE-2026-12900). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58624 |
|
Vulnérabilité dans apache (CVE-2026-58624)
vulnérabilité dans apache (CVE-2026-58624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53596 |
|
Vulnérabilité dans laravel (CVE-2026-53596)
vulnérabilité dans laravel (CVE-2026-53596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-53594 |
|
Traversée de chemin dans laravel (CVE-2026-53594)
traversée de chemin dans laravel (CVE-2026-53594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-45295 |
|
Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-45797 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53405 |
|
Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63071 |
|
Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62183 |
|
Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-8825 |
|
Divulgation d'information dans wordpress (CVE-2026-8825)
vulnérabilité dans wordpress (CVE-2026-8825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13432 |
|
Vulnérabilité dans wordpress (CVE-2026-13432)
vulnérabilité dans wordpress (CVE-2026-13432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13156 |
|
CSRF dans wordpress (CVE-2026-13156)
vulnérabilité dans wordpress (CVE-2026-13156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13147 |
|
Vulnérabilité dans wordpress (CVE-2026-13147)
vulnérabilité dans wordpress (CVE-2026-13147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13142 |
|
Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12973 |
|
Vulnérabilité dans wordpress (CVE-2026-12973)
vulnérabilité dans wordpress (CVE-2026-12973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12972 |
|
Vulnérabilité dans wordpress (CVE-2026-12972)
vulnérabilité dans wordpress (CVE-2026-12972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12898 |
|
Traversée de chemin dans wordpress (CVE-2026-12898)
traversée de chemin dans wordpress (CVE-2026-12898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12723 |
|
Vulnérabilité dans wordpress (CVE-2026-12723)
vulnérabilité dans wordpress (CVE-2026-12723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12724 |
|
Vulnérabilité dans wordpress (CVE-2026-12724)
vulnérabilité dans wordpress (CVE-2026-12724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10724 |
|
Vulnérabilité dans wordpress (CVE-2026-10724)
vulnérabilité dans wordpress (CVE-2026-10724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11868 |
|
Vulnérabilité dans wordpress (CVE-2026-11868)
vulnérabilité dans wordpress (CVE-2026-11868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10755 |
|
Autorisation incorrecte dans wordpress (CVE-2026-10755)
vulnérabilité dans wordpress (CVE-2026-10755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64071 |
|
Vulnérabilité dans express (CVE-2026-64071)
vulnérabilité dans express (CVE-2026-64071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16216 |
|
CSRF dans django (CVE-2026-16216)
vulnérabilité dans django (CVE-2026-16216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16215 |
|
Vulnérabilité dans django (CVE-2026-16215)
vulnérabilité dans django (CVE-2026-16215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16214 |
|
Vulnérabilité dans django (CVE-2026-16214)
vulnérabilité dans django (CVE-2026-16214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16212 |
|
Vulnérabilité dans django (CVE-2026-16212)
vulnérabilité dans django (CVE-2026-16212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16213 |
|
Vulnérabilité dans c (CVE-2026-16213)
vulnérabilité dans c (CVE-2026-16213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16208 |
|
Vulnérabilité dans django (CVE-2026-16208)
vulnérabilité dans django (CVE-2026-16208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16207 |
|
Vulnérabilité dans django (CVE-2026-16207)
vulnérabilité dans django (CVE-2026-16207). Risque d'opérations non autorisées ou de divulgation.
|