Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-14825 Vulnérabilité dans wordpress (CVE-2026-14825)
vulnérabilité dans wordpress (CVE-2026-14825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16058 Vulnérabilité dans wordpress (CVE-2026-16058)
vulnérabilité dans wordpress (CVE-2026-16058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14334 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16616 Traversée de chemin dans wordpress (CVE-2026-16616)
traversée de chemin dans wordpress (CVE-2026-16616). Des informations confidentielles peuvent être exposées.
CVE-2026-14287 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14287)
XSS dans wordpress (CVE-2026-14287). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13174 Vulnérabilité dans wordpress (CVE-2026-13174)
vulnérabilité dans wordpress (CVE-2026-13174). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14826 Vulnérabilité dans wordpress (CVE-2026-14826)
vulnérabilité dans wordpress (CVE-2026-14826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13175 Vulnérabilité dans wordpress (CVE-2026-13175)
vulnérabilité dans wordpress (CVE-2026-13175). Les données peuvent être altérées par des attaquants.
CVE-2026-14196 Vulnérabilité dans wordpress (CVE-2026-14196)
vulnérabilité dans wordpress (CVE-2026-14196). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15253 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15253)
XSS dans wordpress (CVE-2026-15253). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12983 Injection SQL dans wordpress (CVE-2026-12983)
injection SQL dans wordpress (CVE-2026-12983). Des informations confidentielles peuvent être exposées.
CVE-2026-13173 Vulnérabilité dans wordpress (CVE-2026-13173)
vulnérabilité dans wordpress (CVE-2026-13173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11565 Vulnérabilité dans wordpress (CVE-2026-11565)
vulnérabilité dans wordpress (CVE-2026-11565). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13169 Vulnérabilité dans wordpress (CVE-2026-13169)
vulnérabilité dans wordpress (CVE-2026-13169). Des informations confidentielles peuvent être exposées.
CVE-2026-19942 Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
CVE-2026-15421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15421)
XSS dans wordpress (CVE-2026-15421). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-11729 Vulnérabilité dans wordpress (CVE-2025-11729)
vulnérabilité dans wordpress (CVE-2025-11729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66602 CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73529 Vulnérabilité dans laravel (CVE-2026-73529)
vulnérabilité dans laravel (CVE-2026-73529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/sessions`.
CVE-2026-19670 Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-68923 CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-63642 SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-63641 Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
CVE-2026-12564 SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
CVE-2026-75784 Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73351 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34884 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75091 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15748 Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11801 Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
CVE-2026-75529 XSS (Cross-Site Scripting) dans flask (CVE-2026-75529)
XSS dans flask (CVE-2026-75529). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65640 Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
CVE-2026-13700 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
CVE-2026-14832 Vulnérabilité dans wordpress (CVE-2026-14832)
vulnérabilité dans wordpress (CVE-2026-14832). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-13784 Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2497 Injection SQL dans wordpress (CVE-2026-2497)
injection SQL dans wordpress (CVE-2026-2497). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2357)
XSS dans wordpress (CVE-2026-2357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18347 Vulnérabilité dans wordpress (CVE-2026-18347)
vulnérabilité dans wordpress (CVE-2026-18347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17608 CSRF dans wordpress (CVE-2026-17608)
vulnérabilité dans wordpress (CVE-2026-17608). Les données peuvent être altérées par des attaquants.
CVE-2026-17604 Traversée de chemin dans wordpress (CVE-2026-17604)
traversée de chemin dans wordpress (CVE-2026-17604). Des informations confidentielles peuvent être exposées.
CVE-2026-17087 Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
CVE-2026-13424 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13424)
XSS dans wordpress (CVE-2026-13424). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12998 Vulnérabilité dans wordpress (CVE-2026-12998)
vulnérabilité dans wordpress (CVE-2026-12998). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10734 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10734)
XSS dans wordpress (CVE-2026-10734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19717 Divulgation d'information dans wordpress (CVE-2026-19717)
vulnérabilité dans wordpress (CVE-2026-19717). Des informations confidentielles peuvent être exposées.
CVE-2026-2283 Injection SQL dans wordpress (CVE-2026-2283)
injection SQL dans wordpress (CVE-2026-2283). Des informations confidentielles peuvent être exposées.
CVE-2026-19726 Autorisation incorrecte dans wordpress (CVE-2026-19726)
vulnérabilité dans wordpress (CVE-2026-19726). Des informations confidentielles peuvent être exposées.
CVE-2026-18402 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18402)
XSS dans wordpress (CVE-2026-18402). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19725 Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
CVE-2026-9767 Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →