Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-34457 Vulnérabilité dans oauth2-proxy (CVE-2026-34457)
vulnérabilité dans oauth2-proxy (CVE-2026-34457). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.15.2` ou plus.
CVE-2025-15565 Vulnérabilité dans wordpress (CVE-2025-15565)
vulnérabilité dans wordpress (CVE-2025-15565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-33715 Vulnérabilité dans symfony (CVE-2026-33715)
vulnérabilité dans symfony (CVE-2026-33715). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34481 Vulnérabilité dans apache (CVE-2026-34481)
vulnérabilité dans apache (CVE-2026-34481). Les données peuvent être altérées par des attaquants.
CVE-2026-39304 Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
CVE-2026-34486 KEV [KEV] Vulnérabilité dans Apache tomcat (CVE-2026-34486)
vulnérabilité dans Apache tomcat (CVE-2026-34486). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `9.0.117, 10.1.54, 11.0.21` ou plus.
CVE-2026-29146 Vulnérabilité dans apache (CVE-2026-29146)
vulnérabilité dans apache (CVE-2026-29146). Des informations confidentielles peuvent être exposées.
CVE-2026-39976 Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
CVE-2026-4429 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4124 Vulnérabilité dans wordpress (CVE-2026-4124)
vulnérabilité dans wordpress (CVE-2026-4124). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3574 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5711 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40035 Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5451 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5451)
XSS dans wordpress (CVE-2026-5451). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39362 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-39362)
SSRF dans django (CVE-2026-39362). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `1.2.7` ou plus.
CVE-2026-23869 Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0811 CSRF dans wordpress (CVE-2026-0811)
vulnérabilité dans wordpress (CVE-2026-0811). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-0814 Vulnérabilité dans wordpress (CVE-2026-0814)
vulnérabilité dans wordpress (CVE-2026-0814). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2509 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2509)
XSS dans wordpress (CVE-2026-2509). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1673 CSRF dans csharp (CVE-2026-1673)
vulnérabilité dans csharp (CVE-2026-1673). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-1865 Injection SQL dans wordpress (CVE-2026-1865)
injection SQL dans wordpress (CVE-2026-1865). Des informations confidentielles peuvent être exposées.
CVE-2026-1672 CSRF dans csharp (CVE-2026-1672)
vulnérabilité dans csharp (CVE-2026-1672). Les données peuvent être altérées par des attaquants.
CVE-2026-4303 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4303)
XSS dans wordpress (CVE-2026-4303). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4073 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4073)
XSS dans wordpress (CVE-2026-4073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-4025 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4025)
XSS dans wordpress (CVE-2026-4025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39688 Vulnérabilité dans wordpress (CVE-2026-39688)
vulnérabilité dans wordpress (CVE-2026-39688). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39654 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-39654)
XSS dans wordpress (CVE-2026-39654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39644 Vulnérabilité dans wordpress (CVE-2026-39644)
vulnérabilité dans wordpress (CVE-2026-39644). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39614 Vulnérabilité dans wordpress (CVE-2026-39614)
vulnérabilité dans wordpress (CVE-2026-39614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-1396 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1396)
XSS dans wordpress (CVE-2026-1396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4654 Vulnérabilité dans wordpress (CVE-2026-4654)
vulnérabilité dans wordpress (CVE-2026-4654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4330 Vulnérabilité dans wordpress (CVE-2026-4330)
vulnérabilité dans wordpress (CVE-2026-4330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5506)
XSS dans wordpress (CVE-2026-5506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wave``.
CVE-2026-5508 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5508)
XSS dans wordpress (CVE-2026-5508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wowpress``.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4338 Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
CVE-2026-4871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4871)
XSS dans wordpress (CVE-2026-4871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scm_member_data``.
CVE-2026-5167 Vulnérabilité dans wordpress (CVE-2026-5167)
vulnérabilité dans wordpress (CVE-2026-5167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3781 Injection SQL dans wordpress (CVE-2026-3781)
injection SQL dans wordpress (CVE-2026-3781). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →