Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12432 |
|
Vulnérabilité dans wordpress (CVE-2026-12432)
vulnérabilité dans wordpress (CVE-2026-12432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3462 |
|
Vulnérabilité dans wordpress (CVE-2026-3462)
vulnérabilité dans wordpress (CVE-2026-3462). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11364 |
|
Vulnérabilité dans wordpress (CVE-2026-11364)
vulnérabilité dans wordpress (CVE-2026-11364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13245 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13245)
XSS dans wordpress (CVE-2026-13245). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12404 |
|
Vulnérabilité dans wordpress (CVE-2026-12404)
vulnérabilité dans wordpress (CVE-2026-12404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9677 |
|
Vulnérabilité dans wordpress (CVE-2026-9677)
vulnérabilité dans wordpress (CVE-2026-9677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12415 |
|
Élévation de privilèges dans wordpress (CVE-2026-12415)
vulnérabilité dans wordpress (CVE-2026-12415). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10820 |
|
Vulnérabilité dans wordpress (CVE-2026-10820)
vulnérabilité dans wordpress (CVE-2026-10820). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-11356 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11356)
XSS dans wordpress (CVE-2026-11356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13335 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13335)
XSS dans wordpress (CVE-2026-13335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13331 |
|
Injection SQL dans wordpress (CVE-2026-13331)
injection SQL dans wordpress (CVE-2026-13331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13333 |
|
Injection SQL dans wordpress (CVE-2026-13333)
injection SQL dans wordpress (CVE-2026-13333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13422 |
|
CSRF dans wordpress (CVE-2026-13422)
vulnérabilité dans wordpress (CVE-2026-13422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54243 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-52783 |
|
Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68063 |
|
Vulnérabilité dans wordpress (CVE-2025-68063)
vulnérabilité dans wordpress (CVE-2025-68063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57915 |
|
Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64152 |
|
Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55017 |
|
Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57914 |
|
Vulnérabilité dans apache (CVE-2026-57914)
vulnérabilité dans apache (CVE-2026-57914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1869 |
|
Vulnérabilité dans wordpress (CVE-2026-1869)
vulnérabilité dans wordpress (CVE-2026-1869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10268 |
|
Vulnérabilité dans wordpress (CVE-2025-10268)
vulnérabilité dans wordpress (CVE-2025-10268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10823 |
|
Vulnérabilité dans wordpress (CVE-2026-10823)
vulnérabilité dans wordpress (CVE-2026-10823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8380 |
|
Vulnérabilité dans wordpress (CVE-2026-8380)
vulnérabilité dans wordpress (CVE-2026-8380). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10835 |
|
Vulnérabilité dans wordpress (CVE-2026-10835)
vulnérabilité dans wordpress (CVE-2026-10835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49486 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
|
| CVE-2026-13226 |
|
Injection SQL dans wordpress (CVE-2026-13226)
injection SQL dans wordpress (CVE-2026-13226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48508 |
|
Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-48946 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-48946)
vulnérabilité dans apache (CVE-2026-48946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell.php``.
|
| CVE-2026-56091 |
|
Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56130 |
|
Vulnérabilité dans apache (CVE-2026-56130)
vulnérabilité dans apache (CVE-2026-56130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54226 |
|
Vulnérabilité dans apache (CVE-2026-54226)
vulnérabilité dans apache (CVE-2026-54226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46751 |
|
Vulnérabilité dans apache (CVE-2026-46751)
vulnérabilité dans apache (CVE-2026-46751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46752 |
|
Vulnérabilité dans apache (CVE-2026-46752)
vulnérabilité dans apache (CVE-2026-46752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12937 |
|
Injection SQL dans wordpress (CVE-2026-12937)
injection SQL dans wordpress (CVE-2026-12937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5305 |
|
Vulnérabilité dans wordpress (CVE-2026-5305)
vulnérabilité dans wordpress (CVE-2026-5305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10824 |
|
Vulnérabilité dans wordpress (CVE-2026-10824)
vulnérabilité dans wordpress (CVE-2026-10824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9702 |
|
Vulnérabilité dans wordpress (CVE-2026-9702)
vulnérabilité dans wordpress (CVE-2026-9702). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41566 |
|
Vulnérabilité dans apache (CVE-2026-41566)
vulnérabilité dans apache (CVE-2026-41566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45188 |
|
Vulnérabilité dans apache (CVE-2026-45188)
vulnérabilité dans apache (CVE-2026-45188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2508 |
|
Injection SQL dans wordpress (CVE-2026-2508)
injection SQL dans wordpress (CVE-2026-2508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12079 |
|
Injection SQL dans wordpress (CVE-2026-12079)
injection SQL dans wordpress (CVE-2026-12079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10833)
XSS dans wordpress (CVE-2026-10833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12077 |
|
Injection SQL dans wordpress (CVE-2026-12077)
injection SQL dans wordpress (CVE-2026-12077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53038 |
|
Lecture hors limites dans wordpress (CVE-2026-53038)
vulnérabilité dans wordpress (CVE-2026-53038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|