Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-21962 KEV |
|
[KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-19565 |
|
Vulnérabilité dans apache (CVE-2026-19565)
vulnérabilité dans apache (CVE-2026-19565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13598 |
|
Élévation de privilèges dans wordpress (CVE-2026-13598)
vulnérabilité dans wordpress (CVE-2026-13598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14853 |
|
Vulnérabilité dans wordpress (CVE-2026-14853)
vulnérabilité dans wordpress (CVE-2026-14853). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77003 |
|
Élévation de privilèges dans wordpress (CVE-2026-77003)
vulnérabilité dans wordpress (CVE-2026-77003). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16149 |
|
Élévation de privilèges dans wordpress (CVE-2026-16149)
vulnérabilité dans wordpress (CVE-2026-16149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18027 |
|
Traversée de chemin dans wordpress (CVE-2026-18027)
traversée de chemin dans wordpress (CVE-2026-18027). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4703 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5093 |
|
Vulnérabilité dans wordpress (CVE-2026-5093)
vulnérabilité dans wordpress (CVE-2026-5093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4561 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4561)
XSS dans wordpress (CVE-2026-4561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4559 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4559)
XSS dans wordpress (CVE-2026-4559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2996 |
|
Vulnérabilité dans wordpress (CVE-2026-2996)
vulnérabilité dans wordpress (CVE-2026-2996). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4244 |
|
Vulnérabilité dans wordpress (CVE-2026-4244)
vulnérabilité dans wordpress (CVE-2026-4244). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_others_posts``.
|
| CVE-2026-4245 |
|
Autorisation incorrecte dans wordpress (CVE-2026-4245)
vulnérabilité dans wordpress (CVE-2026-4245). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``duplicate_posts``.
|
| CVE-2026-3424 |
|
Injection de code dans wordpress (CVE-2026-3424)
injection de code dans wordpress (CVE-2026-3424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78003 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77002 |
|
Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77001 |
|
Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77000 |
|
Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76793 |
|
Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19222 |
|
Élévation de privilèges dans wordpress (CVE-2026-19222)
vulnérabilité dans wordpress (CVE-2026-19222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19093 |
|
Vulnérabilité dans wordpress (CVE-2026-19093)
vulnérabilité dans wordpress (CVE-2026-19093). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18052 |
|
Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16738 |
|
Vulnérabilité dans wordpress (CVE-2026-16738)
vulnérabilité dans wordpress (CVE-2026-16738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16612 |
|
Divulgation d'information dans wordpress (CVE-2026-16612)
vulnérabilité dans wordpress (CVE-2026-16612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16260 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16260)
XSS dans wordpress (CVE-2026-16260). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14187 |
|
Vulnérabilité dans wordpress (CVE-2026-14187)
vulnérabilité dans wordpress (CVE-2026-14187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76074 |
|
Vulnérabilité dans wordpress (CVE-2026-76074)
vulnérabilité dans wordpress (CVE-2026-76074). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-76057 |
|
Vulnérabilité dans wordpress (CVE-2026-76057)
vulnérabilité dans wordpress (CVE-2026-76057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75027 |
|
Vulnérabilité dans wordpress (CVE-2026-75027)
vulnérabilité dans wordpress (CVE-2026-75027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19883 |
|
Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77795 |
|
Vulnérabilité dans vue (CVE-2026-77795)
vulnérabilité dans vue (CVE-2026-77795). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55850 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-55850)
XSS dans react (CVE-2026-55850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54789 |
|
Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17559 |
|
Autorisation incorrecte dans wordpress (CVE-2026-17559)
vulnérabilité dans wordpress (CVE-2026-17559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18356 |
|
Vulnérabilité dans wordpress (CVE-2026-18356)
vulnérabilité dans wordpress (CVE-2026-18356). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19848 |
|
Vulnérabilité dans wordpress (CVE-2026-19848)
vulnérabilité dans wordpress (CVE-2026-19848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16650 |
|
Vulnérabilité dans wordpress (CVE-2026-16650)
vulnérabilité dans wordpress (CVE-2026-16650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15046 |
|
CSRF dans wordpress (CVE-2026-15046)
vulnérabilité dans wordpress (CVE-2026-15046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13176 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13176)
SSRF dans wordpress (CVE-2026-13176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15150 |
|
Vulnérabilité dans wordpress (CVE-2026-15150)
vulnérabilité dans wordpress (CVE-2026-15150). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59323 |
|
Vulnérabilité dans spring (CVE-2026-59323)
vulnérabilité dans spring (CVE-2026-59323). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68745 |
|
Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66797 |
|
Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66722 |
|
Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
|