Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-45071 XXE (Entité XML externe) dans symfony/dom-crawler (CVE-2026-45071)
vulnérabilité dans symfony/dom-crawler (CVE-2026-45071). Des informations confidentielles peuvent être exposées. Exploitable via ``Crawler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45070 Vulnérabilité dans symfony/mime (CVE-2026-45070)
vulnérabilité dans symfony/mime (CVE-2026-45070). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tokens``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45069 Vulnérabilité dans symfony/security-http (CVE-2026-45069)
vulnérabilité dans symfony/security-http (CVE-2026-45069). Des informations confidentielles peuvent être exposées. Exploitable via ``OidcTokenHandler``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45068 Vulnérabilité dans symfony/mailer (CVE-2026-45068)
vulnérabilité dans symfony/mailer (CVE-2026-45068). Les données peuvent être altérées par des attaquants. Exploitable via ``MAILER_DSN``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45067 Vulnérabilité dans symfony/mime (CVE-2026-45067)
vulnérabilité dans symfony/mime (CVE-2026-45067). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SmtpTransport``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-42197 XSS (Cross-Site Scripting) dans django (CVE-2026-42197)
XSS dans django (CVE-2026-42197). Des informations confidentielles peuvent être exposées. Exploitable via ``ParticipationAdmin``.
CVE-2026-45066 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45066). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``trusted.com``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45064 Vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064)
vulnérabilité dans symfony/html-sanitizer (CVE-2026-45064). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HtmlSanitizer``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-9726 Vulnérabilité dans drupal/basket (CVE-2026-9726)
vulnérabilité dans drupal/basket (CVE-2026-9726). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.17` ou plus.
CVE-2026-45065 Vulnérabilité dans symfony/routing (CVE-2026-45065)
vulnérabilité dans symfony/routing (CVE-2026-45065). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UrlGenerator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-45063 Vulnérabilité dans symfony/security-http (CVE-2026-45063)
vulnérabilité dans symfony/security-http (CVE-2026-45063). Des informations confidentielles peuvent être exposées. Exploitable via ``X509Authenticator``. Atténuation : mise à jour vers `8.0.12` ou plus.
CVE-2026-48544 Traversée de chemin dans taipy (CVE-2026-48544)
traversée de chemin dans taipy (CVE-2026-48544). Des informations confidentielles peuvent être exposées.
CVE-2026-42760 Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
Authentication Bypass Using an Alternate Path or Channel vulnerability in revmakx Backup and...
CVE-2026-42762 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')...
CVE-2026-42746 Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
Insertion of Sensitive Information Into Sent Data vulnerability in ZAYTECH Smart Online Order for...
CVE-2026-42753 Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
Missing Authorization vulnerability in WC Lovers WCFM Membership wc-multivendor-membership allows...
CVE-2026-42735 Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
Authentication Bypass Using an Alternate Path or Channel vulnerability in Iqonic Design KiviCare...
CVE-2026-42736 Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
Authorization Bypass Through User-Controlled Key vulnerability in wordplus BP Better Messages bp...
CVE-2026-42737 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') vulnerability in...
CVE-2026-42745 Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
Authentication Bypass Using an Alternate Path or Channel vulnerability in ZAYTECH Smart Online...
CVE-2026-42730 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')...
CVE-2026-3348 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3348)
XSS dans wordpress (CVE-2026-3348). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3349 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3349)
XSS dans wordpress (CVE-2026-3349). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42726 Vulnérabilité dans wordpress (CVE-2026-42726)
vulnérabilité dans wordpress (CVE-2026-42726). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2280 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2280)
XSS dans wordpress (CVE-2026-2280). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2288 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2288)
XSS dans wordpress (CVE-2026-2288). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-0898 Vulnérabilité dans wordpress (CVE-2025-0898)
vulnérabilité dans wordpress (CVE-2025-0898). Des informations confidentielles peuvent être exposées.
CVE-2026-7618 Injection SQL dans wordpress (CVE-2026-7618)
injection SQL dans wordpress (CVE-2026-7618). Des informations confidentielles peuvent être exposées.
CVE-2026-8832 Injection de code dans wordpress (CVE-2026-8832)
injection de code dans wordpress (CVE-2026-8832). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6169 Injection de code dans wordpress (CVE-2026-6169)
injection de code dans wordpress (CVE-2026-6169). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8042 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8042)
XSS dans wordpress (CVE-2026-8042). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8143 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8143)
XSS dans wordpress (CVE-2026-8143). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8906 CSRF dans wordpress (CVE-2026-8906)
vulnérabilité dans wordpress (CVE-2026-8906). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8942 CSRF dans wordpress (CVE-2026-8942)
vulnérabilité dans wordpress (CVE-2026-8942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3001 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3001)
XSS dans wordpress (CVE-2026-3001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3279 Vulnérabilité dans wordpress (CVE-2026-3279)
vulnérabilité dans wordpress (CVE-2026-3279). Les données peuvent être altérées par des attaquants.
CVE-2026-2030 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2030)
XSS dans wordpress (CVE-2026-2030). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3895 Vulnérabilité dans wordpress (CVE-2026-3895)
vulnérabilité dans wordpress (CVE-2026-3895). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lvca_admin_ajax``.
CVE-2026-3897 Vulnérabilité dans wordpress (CVE-2026-3897)
vulnérabilité dans wordpress (CVE-2026-3897). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``labb_admin_ajax``.
CVE-2026-3896 Vulnérabilité dans wordpress (CVE-2026-3896)
vulnérabilité dans wordpress (CVE-2026-3896). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``lsow_admin_ajax``.
CVE-2026-3375 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3375)
XSS dans wordpress (CVE-2026-3375). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9014 Vulnérabilité dans wordpress (CVE-2026-9014)
vulnérabilité dans wordpress (CVE-2026-9014). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9200 Vulnérabilité dans wordpress (CVE-2026-9200)
vulnérabilité dans wordpress (CVE-2026-9200). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8899 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8899)
XSS dans wordpress (CVE-2026-8899). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8903 CSRF dans wordpress (CVE-2026-8903)
vulnérabilité dans wordpress (CVE-2026-8903). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8911 CSRF dans wordpress (CVE-2026-8911)
vulnérabilité dans wordpress (CVE-2026-8911). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8938 CSRF dans wordpress (CVE-2026-8938)
vulnérabilité dans wordpress (CVE-2026-8938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8939 CSRF dans wordpress (CVE-2026-8939)
vulnérabilité dans wordpress (CVE-2026-8939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8941 CSRF dans wordpress (CVE-2026-8941)
vulnérabilité dans wordpress (CVE-2026-8941). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8943 CSRF dans wordpress (CVE-2026-8943)
vulnérabilité dans wordpress (CVE-2026-8943). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →