Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-13756 Élévation de privilèges dans wordpress (CVE-2026-13756)
vulnérabilité dans wordpress (CVE-2026-13756). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_capabilities``.
CVE-2026-15087 Contournement d'authentification dans drupal/clean_node_api (CVE-2026-15087)
contournement d'authentification dans drupal/clean_node_api (CVE-2026-15087). Des informations confidentielles peuvent être exposées.
CVE-2026-15089 Contournement d'authentification dans drupal/commerce_guest_registration (CVE-2026-15089)
contournement d'authentification dans drupal/commerce_guest_registration (CVE-2026-15089). Des informations confidentielles peuvent être exposées.
CVE-2026-15086 Vulnérabilité dans drupal/raw_formatter (CVE-2026-15086)
vulnérabilité dans drupal/raw_formatter (CVE-2026-15086). Des informations confidentielles peuvent être exposées.
CVE-2026-58591 XSS (Cross-Site Scripting) dans drupal/colorbox (CVE-2026-58591)
XSS dans drupal/colorbox (CVE-2026-58591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.5` ou plus.
CVE-2026-58590 Vulnérabilité dans drupal/flowdrop (CVE-2026-58590)
vulnérabilité dans drupal/flowdrop (CVE-2026-58590). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-58589 Vulnérabilité dans drupal/flowdrop (CVE-2026-58589)
vulnérabilité dans drupal/flowdrop (CVE-2026-58589). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.6.0` ou plus.
CVE-2026-58588 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58588)
XSS dans drupal/canvas (CVE-2026-58588). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
CVE-2026-58587 XSS (Cross-Site Scripting) dans drupal/canvas (CVE-2026-58587)
XSS dans drupal/canvas (CVE-2026-58587). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.4.2, 1.5.2, 1.6.1, 1.7.1` ou plus.
CVE-2026-55810 Vulnérabilité dans drupal/plotly_js (CVE-2026-55810)
vulnérabilité dans drupal/plotly_js (CVE-2026-55810). Des informations confidentielles peuvent être exposées. Exploitable via ``plotly_js_graph``. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-55809 Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
CVE-2026-55808 XSS (Cross-Site Scripting) dans drupal (CVE-2026-55808)
XSS dans drupal (CVE-2026-55808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55807 SSRF (Falsification de requête côté serveur) dans drupal (CVE-2026-55807)
SSRF dans drupal (CVE-2026-55807). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55806 Redirection ouverte dans drupal (CVE-2026-55806)
vulnérabilité dans drupal (CVE-2026-55806). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55804 Vulnérabilité dans drupal (CVE-2026-55804)
vulnérabilité dans drupal (CVE-2026-55804). Des informations confidentielles peuvent être exposées.
CVE-2026-55803 Vulnérabilité dans drupal (CVE-2026-55803)
vulnérabilité dans drupal (CVE-2026-55803). Des informations confidentielles peuvent être exposées.
CVE-2026-52761 Vulnérabilité dans nginx (CVE-2026-52761)
vulnérabilité dans nginx (CVE-2026-52761). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52747 Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
CVE-2026-49844 Vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844)
vulnérabilité dans org.apache.logging.log4j:log4j-api (CVE-2026-49844). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.26.1` ou plus.
CVE-2026-15085 XSS (Cross-Site Scripting) dans drupal/ai_seo (CVE-2026-15085)
XSS dans drupal/ai_seo (CVE-2026-15085). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.3` ou plus.
CVE-2026-15084 XSS (Cross-Site Scripting) dans drupal/ui_patterns (CVE-2026-15084)
XSS dans drupal/ui_patterns (CVE-2026-15084). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.17` ou plus.
CVE-2026-15083 Vulnérabilité dans drupal/eca (CVE-2026-15083)
vulnérabilité dans drupal/eca (CVE-2026-15083). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.20, 3.0.12, 3.1.4` ou plus.
CVE-2026-13241 Vulnérabilité dans drupal/paragraphs (CVE-2026-13241)
vulnérabilité dans drupal/paragraphs (CVE-2026-13241). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
CVE-2026-15082 XSS (Cross-Site Scripting) dans drupal/siteimprove_analytics (CVE-2026-15082)
XSS dans drupal/siteimprove_analytics (CVE-2026-15082). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-15081 Injection SQL dans drupal/location_selector (CVE-2026-15081)
injection SQL dans drupal/location_selector (CVE-2026-15081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.0` ou plus.
CVE-2026-15080 CSRF dans drupal (CVE-2026-15080)
vulnérabilité dans drupal (CVE-2026-15080). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15079 Vulnérabilité dans drupal/login_disable (CVE-2026-15079)
vulnérabilité dans drupal/login_disable (CVE-2026-15079). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.1.4` ou plus.
CVE-2026-13242 Injection SQL dans drupal/geolocation (CVE-2026-13242)
injection SQL dans drupal/geolocation (CVE-2026-13242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.15.0` ou plus.
CVE-2026-13244 Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
CVE-2026-13240 Vulnérabilité dans drupal/paragraphs (CVE-2026-13240)
vulnérabilité dans drupal/paragraphs (CVE-2026-13240). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.21.0` ou plus.
CVE-2026-13239 Vulnérabilité dans drupal/wisski (CVE-2026-13239)
vulnérabilité dans drupal/wisski (CVE-2026-13239). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.0` ou plus.
CVE-2026-13243 CSRF dans drupal/salesforce (CVE-2026-13243)
vulnérabilité dans drupal/salesforce (CVE-2026-13243). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``salesforce_oauth``. Atténuation : mise à jour vers `5.1.3` ou plus.
CVE-2026-13237 Autorisation incorrecte dans drupal/ai_agents (CVE-2026-13237)
vulnérabilité dans drupal/ai_agents (CVE-2026-13237). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
CVE-2026-13236 Vulnérabilité dans drupal/ai_agents (CVE-2026-13236)
vulnérabilité dans drupal/ai_agents (CVE-2026-13236). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.4, 1.2.5, 1.3.1` ou plus.
CVE-2026-13235 Vulnérabilité dans drupal/ai (CVE-2026-13235)
vulnérabilité dans drupal/ai (CVE-2026-13235). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
CVE-2026-13234 XSS (Cross-Site Scripting) dans drupal/ai (CVE-2026-13234)
XSS dans drupal/ai (CVE-2026-13234). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.17, 1.3.8, 1.4.3` ou plus.
CVE-2026-13233 SSRF (Falsification de requête côté serveur) dans drupal/ai_provider_openai (CVE-2026-13233)
SSRF dans drupal/ai_provider_openai (CVE-2026-13233). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.1, 1.2.2` ou plus.
CVE-2026-13232 Autorisation incorrecte dans drupal/admin_feedback (CVE-2026-13232)
vulnérabilité dans drupal/admin_feedback (CVE-2026-13232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-12535 Vulnérabilité dans drupal/formatter_field (CVE-2026-12535)
vulnérabilité dans drupal/formatter_field (CVE-2026-12535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``formatter_field``. Atténuation : mise à jour vers `2.0.0` ou plus.
CVE-2026-13238 Autorisation incorrecte dans drupal/commerce_realex (CVE-2026-13238)
vulnérabilité dans drupal/commerce_realex (CVE-2026-13238). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.0.2` ou plus.
CVE-2026-13231 XSS (Cross-Site Scripting) dans drupal/admin_feedback (CVE-2026-13231)
XSS dans drupal/admin_feedback (CVE-2026-13231). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.8.0` ou plus.
CVE-2026-12761 Contournement d'authentification dans wordpress (CVE-2026-12761)
contournement d'authentification dans wordpress (CVE-2026-12761). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13039 Vulnérabilité dans wordpress (CVE-2026-13039)
vulnérabilité dans wordpress (CVE-2026-13039). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55461 Redirection ouverte dans snipe/snipe-it (CVE-2026-55461)
vulnérabilité dans snipe/snipe-it (CVE-2026-55461). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Referer``. Atténuation : mise à jour vers `8.6.2` ou plus.
CVE-2026-15295 Vulnérabilité dans wordpress (CVE-2026-15295)
vulnérabilité dans wordpress (CVE-2026-15295). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1667 Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9857 Vulnérabilité dans wordpress (CVE-2026-9857)
vulnérabilité dans wordpress (CVE-2026-9857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13010 Injection SQL dans wordpress (CVE-2026-13010)
injection SQL dans wordpress (CVE-2026-13010). Des informations confidentielles peuvent être exposées.
CVE-2026-13247 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13247)
XSS dans wordpress (CVE-2026-13247). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13710 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13710)
XSS dans wordpress (CVE-2026-13710). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →