Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8994 |
|
Contournement d'authentification dans wordpress (CVE-2026-8994)
contournement d'authentification dans wordpress (CVE-2026-8994). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv``.
|
| CVE-2026-8875 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8877 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8877)
XSS dans wordpress (CVE-2026-8877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8884 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8884)
XSS dans wordpress (CVE-2026-8884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8886 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8886)
XSS dans wordpress (CVE-2026-8886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8887 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8887)
XSS dans wordpress (CVE-2026-8887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8891 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8891)
XSS dans wordpress (CVE-2026-8891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8894 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8894)
XSS dans wordpress (CVE-2026-8894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iwrtooltip``.
|
| CVE-2026-8897 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8897)
XSS dans wordpress (CVE-2026-8897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8898 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8898)
XSS dans wordpress (CVE-2026-8898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8867 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8867)
XSS dans wordpress (CVE-2026-8867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8868 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8868)
XSS dans wordpress (CVE-2026-8868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8869 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8869)
XSS dans wordpress (CVE-2026-8869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8870 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8870)
XSS dans wordpress (CVE-2026-8870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8871 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8871)
XSS dans wordpress (CVE-2026-8871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8872 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8872)
XSS dans wordpress (CVE-2026-8872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8873 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8873)
XSS dans wordpress (CVE-2026-8873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8787 |
|
Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
|
| CVE-2026-8837 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8837)
XSS dans wordpress (CVE-2026-8837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8842 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8842)
XSS dans wordpress (CVE-2026-8842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8844 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8844)
XSS dans wordpress (CVE-2026-8844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8845 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8845)
XSS dans wordpress (CVE-2026-8845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8846 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8846)
XSS dans wordpress (CVE-2026-8846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8847 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8847)
XSS dans wordpress (CVE-2026-8847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8866 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8866)
XSS dans wordpress (CVE-2026-8866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8048)
XSS dans wordpress (CVE-2026-8048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8698 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8698)
XSS dans wordpress (CVE-2026-8698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8701 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8701)
XSS dans wordpress (CVE-2026-8701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``border``.
|
| CVE-2026-8702 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8702)
XSS dans wordpress (CVE-2026-8702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8703 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8703)
XSS dans wordpress (CVE-2026-8703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
XSS dans wordpress (CVE-2026-8707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8708 |
|
CSRF dans wordpress (CVE-2026-8708)
vulnérabilité dans wordpress (CVE-2026-8708). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8760 |
|
Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7614 |
|
CSRF dans wordpress (CVE-2026-7614)
vulnérabilité dans wordpress (CVE-2026-7614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
XSS dans wordpress (CVE-2026-8040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6268 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9236 |
|
CSRF dans wordpress (CVE-2026-9236)
vulnérabilité dans wordpress (CVE-2026-9236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
XSS dans wordpress (CVE-2026-6287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14481 |
|
Vulnérabilité dans wordpress (CVE-2025-14481)
vulnérabilité dans wordpress (CVE-2025-14481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9022 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
XSS dans wordpress (CVE-2026-9022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7493 |
|
Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6565 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
XSS dans wordpress (CVE-2026-6565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44847 |
|
Contournement d'authentification dans django (CVE-2026-44847)
contournement d'authentification dans django (CVE-2026-44847). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-48903 |
|
XSS (Cross-Site Scripting) dans joomla (CVE-2026-48903)
XSS dans joomla (CVE-2026-48903). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-48904 |
|
Vulnérabilité dans joomla (CVE-2026-48904)
vulnérabilité dans joomla (CVE-2026-48904). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.4.6, 6.1.1` ou plus.
|
| CVE-2026-48905 |
|
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
Joomla! Framework - [20260520] - Inadequate content filtering within the cleanAttributes filter code.
|
| CVE-2026-48896 |
|
Joomla! Core - [20260511] - MFA Authentication Bypass
Joomla! Core - [20260511] - MFA Authentication Bypass
|
| CVE-2026-48897 |
|
Joomla! Core - [20260512] - MFA Authentication Bypass
Joomla! Core - [20260512] - MFA Authentication Bypass
|
| CVE-2026-48898 |
|
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
Joomla! Core - [20260513] - Privilege escalation through com_users batch task
|
| CVE-2026-48899 |
|
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
Joomla! Core - [20260515] - Incorrect Access Control in sample data plugins
|