Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-34457 |
|
Vulnérabilité dans oauth2-proxy (CVE-2026-34457)
vulnérabilité dans oauth2-proxy (CVE-2026-34457). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
|
| CVE-2025-15565 |
|
Vulnérabilité dans wordpress (CVE-2025-15565)
vulnérabilité dans wordpress (CVE-2025-15565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33715 |
|
Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34481 |
|
Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-39304 |
|
Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
|
| CVE-2026-34486 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
|
| CVE-2026-29146 |
|
Vulnérabilité dans apache (CVE-2026-29146)
vulnérabilité dans apache (CVE-2026-29146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-39976 |
|
Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
|
| CVE-2026-4429 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4124 |
|
Vulnérabilité dans wordpress (CVE-2026-4124)
vulnérabilité dans wordpress (CVE-2026-4124). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3574 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3568 |
|
Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4326 |
|
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
|
| CVE-2026-5711 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40035 |
|
Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
|
| CVE-2026-5436 |
|
Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5451 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5451)
XSS dans wordpress (CVE-2026-5451). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39362 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
|
| CVE-2026-23869 |
|
Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2942 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0811 |
|
CSRF dans wordpress (CVE-2026-0811)
vulnérabilité dans wordpress (CVE-2026-0811). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0814 |
|
Vulnérabilité dans wordpress (CVE-2026-0814)
vulnérabilité dans wordpress (CVE-2026-0814). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2509 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2509)
XSS dans wordpress (CVE-2026-2509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1673 |
|
CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3243 |
|
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
|
| CVE-2026-1865 |
|
Injection SQL dans wordpress (CVE-2026-1865)
injection SQL dans wordpress (CVE-2026-1865). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1672 |
|
CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-4303 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4303)
XSS dans wordpress (CVE-2026-4303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4073 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4073)
XSS dans wordpress (CVE-2026-4073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4300 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
|
| CVE-2026-4025 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4025)
XSS dans wordpress (CVE-2026-4025). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39688 |
|
Vulnérabilité dans wordpress (CVE-2026-39688)
vulnérabilité dans wordpress (CVE-2026-39688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39654 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-39654)
XSS dans wordpress (CVE-2026-39654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39644 |
|
Vulnérabilité dans wordpress (CVE-2026-39644)
vulnérabilité dans wordpress (CVE-2026-39644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39614 |
|
Vulnérabilité dans wordpress (CVE-2026-39614)
vulnérabilité dans wordpress (CVE-2026-39614). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39466 |
|
Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1396 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1396)
XSS dans wordpress (CVE-2026-1396). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4654 |
|
Vulnérabilité dans wordpress (CVE-2026-4654)
vulnérabilité dans wordpress (CVE-2026-4654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4655 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4330 |
|
Vulnérabilité dans wordpress (CVE-2026-4330)
vulnérabilité dans wordpress (CVE-2026-4330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5506 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5506)
XSS dans wordpress (CVE-2026-5506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wave``.
|
| CVE-2026-5508 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5508)
XSS dans wordpress (CVE-2026-5508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wowpress``.
|
| CVE-2026-5169 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4808 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4338 |
|
Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4871 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4871)
XSS dans wordpress (CVE-2026-4871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scm_member_data``.
|
| CVE-2026-5167 |
|
Vulnérabilité dans wordpress (CVE-2026-5167)
vulnérabilité dans wordpress (CVE-2026-5167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3781 |
|
Injection SQL dans wordpress (CVE-2026-3781)
injection SQL dans wordpress (CVE-2026-3781). Risque d'opérations non autorisées ou de divulgation.
|