Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-12432 Vulnérabilité dans wordpress (CVE-2026-12432)
vulnérabilité dans wordpress (CVE-2026-12432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3462 Vulnérabilité dans wordpress (CVE-2026-3462)
vulnérabilité dans wordpress (CVE-2026-3462). Les données peuvent être altérées par des attaquants.
CVE-2026-11364 Vulnérabilité dans wordpress (CVE-2026-11364)
vulnérabilité dans wordpress (CVE-2026-11364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13245 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13245)
XSS dans wordpress (CVE-2026-13245). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12404 Vulnérabilité dans wordpress (CVE-2026-12404)
vulnérabilité dans wordpress (CVE-2026-12404). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9677 Vulnérabilité dans wordpress (CVE-2026-9677)
vulnérabilité dans wordpress (CVE-2026-9677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12415 Élévation de privilèges dans wordpress (CVE-2026-12415)
vulnérabilité dans wordpress (CVE-2026-12415). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10820 Vulnérabilité dans wordpress (CVE-2026-10820)
vulnérabilité dans wordpress (CVE-2026-10820). Les données peuvent être altérées par des attaquants.
CVE-2026-11356 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11356)
XSS dans wordpress (CVE-2026-11356). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13335 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13335)
XSS dans wordpress (CVE-2026-13335). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13331 Injection SQL dans wordpress (CVE-2026-13331)
injection SQL dans wordpress (CVE-2026-13331). Des informations confidentielles peuvent être exposées.
CVE-2026-13333 Injection SQL dans wordpress (CVE-2026-13333)
injection SQL dans wordpress (CVE-2026-13333). Des informations confidentielles peuvent être exposées.
CVE-2026-13422 CSRF dans wordpress (CVE-2026-13422)
vulnérabilité dans wordpress (CVE-2026-13422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54244 Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
CVE-2026-54243 Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-54242 Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
CVE-2026-52783 Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
CVE-2026-46386 Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56011 Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
CVE-2025-68063 Vulnérabilité dans wordpress (CVE-2025-68063)
vulnérabilité dans wordpress (CVE-2025-68063). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57915 Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-64152 Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
CVE-2025-55017 Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
CVE-2026-57914 Vulnérabilité dans apache (CVE-2026-57914)
vulnérabilité dans apache (CVE-2026-57914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1869 Vulnérabilité dans wordpress (CVE-2026-1869)
vulnérabilité dans wordpress (CVE-2026-1869). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-10268 Vulnérabilité dans wordpress (CVE-2025-10268)
vulnérabilité dans wordpress (CVE-2025-10268). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10823 Vulnérabilité dans wordpress (CVE-2026-10823)
vulnérabilité dans wordpress (CVE-2026-10823). Des informations confidentielles peuvent être exposées.
CVE-2026-8380 Vulnérabilité dans wordpress (CVE-2026-8380)
vulnérabilité dans wordpress (CVE-2026-8380). Les données peuvent être altérées par des attaquants.
CVE-2026-10835 Vulnérabilité dans wordpress (CVE-2026-10835)
vulnérabilité dans wordpress (CVE-2026-10835). Des informations confidentielles peuvent être exposées.
CVE-2026-49486 Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
CVE-2026-13226 Injection SQL dans wordpress (CVE-2026-13226)
injection SQL dans wordpress (CVE-2026-13226). Des informations confidentielles peuvent être exposées.
CVE-2026-48508 Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
CVE-2026-48946 Téléversement de fichier dangereux dans apache (CVE-2026-48946)
vulnérabilité dans apache (CVE-2026-48946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell.php``.
CVE-2026-56091 Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56130 Vulnérabilité dans apache (CVE-2026-56130)
vulnérabilité dans apache (CVE-2026-56130). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54226 Vulnérabilité dans apache (CVE-2026-54226)
vulnérabilité dans apache (CVE-2026-54226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46751 Vulnérabilité dans apache (CVE-2026-46751)
vulnérabilité dans apache (CVE-2026-46751). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46752 Vulnérabilité dans apache (CVE-2026-46752)
vulnérabilité dans apache (CVE-2026-46752). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12937 Injection SQL dans wordpress (CVE-2026-12937)
injection SQL dans wordpress (CVE-2026-12937). Des informations confidentielles peuvent être exposées.
CVE-2026-5305 Vulnérabilité dans wordpress (CVE-2026-5305)
vulnérabilité dans wordpress (CVE-2026-5305). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-10824 Vulnérabilité dans wordpress (CVE-2026-10824)
vulnérabilité dans wordpress (CVE-2026-10824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9702 Vulnérabilité dans wordpress (CVE-2026-9702)
vulnérabilité dans wordpress (CVE-2026-9702). Les données peuvent être altérées par des attaquants.
CVE-2026-41566 Vulnérabilité dans apache (CVE-2026-41566)
vulnérabilité dans apache (CVE-2026-41566). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45188 Vulnérabilité dans apache (CVE-2026-45188)
vulnérabilité dans apache (CVE-2026-45188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2508 Injection SQL dans wordpress (CVE-2026-2508)
injection SQL dans wordpress (CVE-2026-2508). Des informations confidentielles peuvent être exposées.
CVE-2026-12079 Injection SQL dans wordpress (CVE-2026-12079)
injection SQL dans wordpress (CVE-2026-12079). Des informations confidentielles peuvent être exposées.
CVE-2026-10833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10833)
XSS dans wordpress (CVE-2026-10833). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12077 Injection SQL dans wordpress (CVE-2026-12077)
injection SQL dans wordpress (CVE-2026-12077). Des informations confidentielles peuvent être exposées.
CVE-2026-53038 Lecture hors limites dans wordpress (CVE-2026-53038)
vulnérabilité dans wordpress (CVE-2026-53038). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12242 Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →