Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-63037 Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63038 Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63039 Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63015 Vulnérabilité dans apache (CVE-2026-63015)
vulnérabilité dans apache (CVE-2026-63015). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66594 Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
Subscriber SQL Injection in WordPress Persistent Login <= 3.1.0 versions.
CVE-2026-66592 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
CVE-2026-75963 Vulnérabilité dans wordpress (CVE-2026-75963)
vulnérabilité dans wordpress (CVE-2026-75963). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19699 Autorisation incorrecte dans wordpress (CVE-2026-19699)
vulnérabilité dans wordpress (CVE-2026-19699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13405 Injection de code dans wordpress (CVE-2026-13405)
injection de code dans wordpress (CVE-2026-13405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19615 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19615)
XSS dans wordpress (CVE-2026-19615). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19697 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19697)
XSS dans wordpress (CVE-2026-19697). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-74992 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
XSS dans wordpress (CVE-2026-74992). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17153 Vulnérabilité dans wordpress (CVE-2026-17153)
vulnérabilité dans wordpress (CVE-2026-17153). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15049 Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75860 Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76576 Traversée de chemin dans vue (CVE-2026-76576)
traversée de chemin dans vue (CVE-2026-76576). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54738 Vulnérabilité dans nginx (CVE-2026-54738)
vulnérabilité dans nginx (CVE-2026-54738). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v4/account/auth/register`.
CVE-2026-18315 Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62681 Injection de code dans react (CVE-2026-62681)
injection de code dans react (CVE-2026-62681). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64851 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64851)
XSS dans wordpress (CVE-2026-64851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63408 Vulnérabilité dans apache (CVE-2026-63408)
vulnérabilité dans apache (CVE-2026-63408). Des informations confidentielles peuvent être exposées. Exploitable via `Referer header`.
CVE-2026-62673 Vulnérabilité dans getgrav/grav (CVE-2026-62673)
vulnérabilité dans getgrav/grav (CVE-2026-62673). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /user/plugins/my-plugin/my-plugin.YAML`. Atténuation : mise à jour vers `2.0.4` ou plus.
CVE-2026-73394 Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
Unauthenticated Broken Access Control in Stitch Express <= 1.9.0 versions.
CVE-2026-75981 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75981)
XSS dans wordpress (CVE-2026-75981). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15780 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15780)
XSS dans wordpress (CVE-2026-15780). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15446 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15446)
XSS dans wordpress (CVE-2026-15446). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18779 Vulnérabilité dans wordpress (CVE-2026-18779)
vulnérabilité dans wordpress (CVE-2026-18779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18937 Injection de code dans wordpress (CVE-2026-18937)
injection de code dans wordpress (CVE-2026-18937). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19056 XSS (Cross-Site Scripting) dans c (CVE-2026-19056)
XSS dans c (CVE-2026-19056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17565 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-17565)
SSRF dans wordpress (CVE-2026-17565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19406 Divulgation d'information dans wordpress (CVE-2026-19406)
vulnérabilité dans wordpress (CVE-2026-19406). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19055 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19055)
XSS dans wordpress (CVE-2026-19055). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19782 Divulgation d'information dans wordpress (CVE-2026-19782)
vulnérabilité dans wordpress (CVE-2026-19782). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18778 Divulgation d'information dans wordpress (CVE-2026-18778)
vulnérabilité dans wordpress (CVE-2026-18778). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19842 Contournement d'authentification dans wordpress (CVE-2026-19842)
contournement d'authentification dans wordpress (CVE-2026-19842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18776 Vulnérabilité dans wordpress (CVE-2026-18776)
vulnérabilité dans wordpress (CVE-2026-18776). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18031 Contournement d'authentification dans wordpress (CVE-2026-18031)
contournement d'authentification dans wordpress (CVE-2026-18031). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19417 Vulnérabilité dans wordpress (CVE-2026-19417)
vulnérabilité dans wordpress (CVE-2026-19417). Des informations confidentielles peuvent être exposées.
CVE-2026-19416 Vulnérabilité dans wordpress (CVE-2026-19416)
vulnérabilité dans wordpress (CVE-2026-19416). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19709 Contournement d'authentification dans wordpress (CVE-2026-19709)
contournement d'authentification dans wordpress (CVE-2026-19709). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18777 Vulnérabilité dans wordpress (CVE-2026-18777)
vulnérabilité dans wordpress (CVE-2026-18777). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18231 Divulgation d'information dans wordpress (CVE-2026-18231)
vulnérabilité dans wordpress (CVE-2026-18231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16616 Traversée de chemin dans wordpress (CVE-2026-16616)
traversée de chemin dans wordpress (CVE-2026-16616). Des informations confidentielles peuvent être exposées.
CVE-2026-14287 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14287)
XSS dans wordpress (CVE-2026-14287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13174 Vulnérabilité dans wordpress (CVE-2026-13174)
vulnérabilité dans wordpress (CVE-2026-13174). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14826 Vulnérabilité dans wordpress (CVE-2026-14826)
vulnérabilité dans wordpress (CVE-2026-14826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11565 Vulnérabilité dans wordpress (CVE-2026-11565)
vulnérabilité dans wordpress (CVE-2026-11565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13173 Vulnérabilité dans wordpress (CVE-2026-13173)
vulnérabilité dans wordpress (CVE-2026-13173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12983 Injection SQL dans wordpress (CVE-2026-12983)
injection SQL dans wordpress (CVE-2026-12983). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →