Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45045 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-45045). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``BalancerForward``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-44332 |
|
Vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332)
vulnérabilité dans github.com/gofiber/fiber/v3 (CVE-2026-44332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Authorizer``. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-57685 |
|
Vulnérabilité dans wordpress (CVE-2026-57685)
vulnérabilité dans wordpress (CVE-2026-57685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-27402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-27402)
XSS dans wordpress (CVE-2026-27402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69156 |
|
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
Unauthenticated Cross Site Scripting (XSS) in Kids Zone - Children WordPress Theme <= 5.4 versions.
|
| CVE-2025-69155 |
|
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
Unauthenticated Cross Site Scripting (XSS) in Fitness Zone WordPress Theme <= 5.7 versions.
|
| CVE-2025-69154 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69154)
XSS dans wordpress (CVE-2025-69154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69134 |
|
Vulnérabilité dans wordpress (CVE-2025-69134)
vulnérabilité dans wordpress (CVE-2025-69134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-69152 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-69152)
XSS dans wordpress (CVE-2025-69152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9834 |
|
Injection de commande dans wordpress (CVE-2026-9834)
injection de commande dans wordpress (CVE-2026-9834). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_db_exclude_table``.
|
| CVE-2026-9188 |
|
Vulnérabilité dans wordpress (CVE-2026-9188)
vulnérabilité dans wordpress (CVE-2026-9188). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointmentkey``.
|
| CVE-2026-9145 |
|
Traversée de chemin dans wordpress (CVE-2026-9145)
traversée de chemin dans wordpress (CVE-2026-9145). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8441 |
|
Injection SQL dans wordpress (CVE-2026-8441)
injection SQL dans wordpress (CVE-2026-8441). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14029 |
|
Injection SQL dans wordpress (CVE-2026-14029)
injection SQL dans wordpress (CVE-2026-14029). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13459 |
|
Vulnérabilité dans wordpress (CVE-2026-13459)
vulnérabilité dans wordpress (CVE-2026-13459). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13369 |
|
Traversée de chemin dans wordpress (CVE-2026-13369)
traversée de chemin dans wordpress (CVE-2026-13369). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13252 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13252)
XSS dans wordpress (CVE-2026-13252). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13251 |
|
Traversée de chemin dans wordpress (CVE-2026-13251)
traversée de chemin dans wordpress (CVE-2026-13251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12657 |
|
Vulnérabilité dans wordpress (CVE-2026-12657)
vulnérabilité dans wordpress (CVE-2026-12657). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12472 |
|
Vulnérabilité dans wordpress (CVE-2026-12472)
vulnérabilité dans wordpress (CVE-2026-12472). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12134 |
|
Vulnérabilité dans wordpress (CVE-2026-12134)
vulnérabilité dans wordpress (CVE-2026-12134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12122 |
|
Vulnérabilité dans wordpress (CVE-2026-12122)
vulnérabilité dans wordpress (CVE-2026-12122). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11896 |
|
Vulnérabilité dans wordpress (CVE-2026-11896)
vulnérabilité dans wordpress (CVE-2026-11896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10104 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10104)
XSS dans wordpress (CVE-2026-10104). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14249 |
|
Vulnérabilité dans wordpress (CVE-2026-14249)
vulnérabilité dans wordpress (CVE-2026-14249). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5348 |
|
Vulnérabilité dans wordpress (CVE-2026-5348)
vulnérabilité dans wordpress (CVE-2026-5348). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13704 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13704)
XSS dans wordpress (CVE-2026-13704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11781 |
|
Vulnérabilité dans wordpress (CVE-2026-11781)
vulnérabilité dans wordpress (CVE-2026-11781). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11592 |
|
Vulnérabilité dans wordpress (CVE-2026-11592)
vulnérabilité dans wordpress (CVE-2026-11592). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5821 |
|
Vulnérabilité dans wordpress (CVE-2026-5821)
vulnérabilité dans wordpress (CVE-2026-5821). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11600 |
|
Vulnérabilité dans wordpress (CVE-2026-11600)
vulnérabilité dans wordpress (CVE-2026-11600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11965 |
|
Vulnérabilité dans wordpress (CVE-2026-11965)
vulnérabilité dans wordpress (CVE-2026-11965). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13357 |
|
Injection SQL dans wordpress (CVE-2026-13357)
injection SQL dans wordpress (CVE-2026-13357). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10089 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10089)
XSS dans wordpress (CVE-2026-10089). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10077 |
|
Vulnérabilité dans wordpress (CVE-2026-10077)
vulnérabilité dans wordpress (CVE-2026-10077). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11578 |
|
Vulnérabilité dans wordpress (CVE-2026-11578)
vulnérabilité dans wordpress (CVE-2026-11578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54259 |
|
Vulnérabilité dans wagtail (CVE-2026-54259)
vulnérabilité dans wagtail (CVE-2026-54259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54260 |
|
Vulnérabilité dans wagtail (CVE-2026-54260)
vulnérabilité dans wagtail (CVE-2026-54260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54261 |
|
Vulnérabilité dans wagtail (CVE-2026-54261)
vulnérabilité dans wagtail (CVE-2026-54261). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54262 |
|
Vulnérabilité dans wagtail (CVE-2026-54262)
vulnérabilité dans wagtail (CVE-2026-54262). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54263 |
|
XSS (Cross-Site Scripting) dans wagtail (CVE-2026-54263)
XSS dans wagtail (CVE-2026-54263). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.4.2` ou plus.
|
| CVE-2026-54164 |
|
Vulnérabilité dans api-platform/core (CVE-2026-54164)
vulnérabilité dans api-platform/core (CVE-2026-54164). Les données peuvent être altérées par des attaquants. Exploitable via ``AbstractItemNormalizer``. Atténuation : mise à jour vers `4.3.12` ou plus.
|
| CVE-2026-49981 |
|
Vulnérabilité dans twig/twig (CVE-2026-49981)
vulnérabilité dans twig/twig (CVE-2026-49981). Des informations confidentielles peuvent être exposées. Exploitable via ``Template``. Atténuation : mise à jour vers `3.27.0` ou plus.
|
| CVE-2026-54428 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5-h2 (CVE-2026-54428). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-54399 |
|
Vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399)
vulnérabilité dans org.apache.httpcomponents.core5:httpcore5 (CVE-2026-54399). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.5-beta2` ou plus.
|
| CVE-2026-58034 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58034)
XSS dans vue (CVE-2026-58034). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58035 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-58035)
XSS dans vue (CVE-2026-58035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13228 |
|
Élévation de privilèges dans wordpress (CVE-2026-13228)
vulnérabilité dans wordpress (CVE-2026-13228). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12142 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12142)
XSS dans wordpress (CVE-2026-12142). Risque d'opérations non autorisées ou de divulgation.
|