Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-55809 |
|
Vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809)
vulnérabilité dans drupal/flag_attendance_field (CVE-2026-55809). Des informations confidentielles peuvent être exposées. Exploitable via ``flag_attendance_field``. Atténuation : mise à jour vers `1.2.0` ou plus.
|
| CVE-2026-52747 |
|
Vulnérabilité dans nginx (CVE-2026-52747)
vulnérabilité dans nginx (CVE-2026-52747). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15081 |
|
Injection SQL dans drupal/location_selector (CVE-2026-15081)
injection SQL dans drupal/location_selector (CVE-2026-15081). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.0` ou plus.
|
| CVE-2026-13244 |
|
Vulnérabilité dans drupal/tealiumiq (CVE-2026-13244)
vulnérabilité dans drupal/tealiumiq (CVE-2026-13244). Des informations confidentielles peuvent être exposées. Exploitable via ``tealiumiq``. Atténuation : mise à jour vers `2.4.0` ou plus.
|
| CVE-2026-1667 |
|
Vulnérabilité dans wordpress (CVE-2026-1667)
vulnérabilité dans wordpress (CVE-2026-1667). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40006 |
|
Vulnérabilité dans apache (CVE-2026-40006)
vulnérabilité dans apache (CVE-2026-40006). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40452 |
|
Vulnérabilité dans apache (CVE-2026-40452)
vulnérabilité dans apache (CVE-2026-40452). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-40454 |
|
Vulnérabilité dans c (CVE-2026-40454)
vulnérabilité dans c (CVE-2026-40454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40007 |
|
Vulnérabilité dans apache (CVE-2026-40007)
vulnérabilité dans apache (CVE-2026-40007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12685 |
|
Vulnérabilité dans wordpress (CVE-2026-12685)
vulnérabilité dans wordpress (CVE-2026-12685). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13347 |
|
Traversée de chemin dans wordpress (CVE-2026-13347)
traversée de chemin dans wordpress (CVE-2026-13347). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15298 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15298)
XSS dans wordpress (CVE-2026-15298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15291 |
|
Vulnérabilité dans wordpress (CVE-2026-15291)
vulnérabilité dans wordpress (CVE-2026-15291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15293 |
|
Vulnérabilité dans wordpress (CVE-2026-15293)
vulnérabilité dans wordpress (CVE-2026-15293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13430 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15070 |
|
CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15290 |
|
Injection SQL dans wordpress (CVE-2026-15290)
injection SQL dans wordpress (CVE-2026-15290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15288 |
|
Vulnérabilité dans wordpress (CVE-2026-15288)
vulnérabilité dans wordpress (CVE-2026-15288). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12595 |
|
Contournement d'authentification dans wordpress (CVE-2026-12595)
contournement d'authentification dans wordpress (CVE-2026-12595). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12597 |
|
Contournement d'authentification dans wordpress (CVE-2026-12597)
contournement d'authentification dans wordpress (CVE-2026-12597). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12598 |
|
Contournement d'authentification dans wordpress (CVE-2026-12598)
contournement d'authentification dans wordpress (CVE-2026-12598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13492 |
|
Traversée de chemin dans wordpress (CVE-2026-13492)
traversée de chemin dans wordpress (CVE-2026-13492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59148 |
|
Vulnérabilité dans express (CVE-2026-59148)
vulnérabilité dans express (CVE-2026-59148). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `PUT /mockoon-admin/environment`.
|
| CVE-2026-14372 |
|
Traversée de chemin dans wordpress (CVE-2026-14372)
traversée de chemin dans wordpress (CVE-2026-14372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9253 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9253)
XSS dans wordpress (CVE-2026-9253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4275 |
|
CSRF dans wordpress (CVE-2026-4275)
vulnérabilité dans wordpress (CVE-2026-4275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13441 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13441)
XSS dans wordpress (CVE-2026-13441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57111 |
|
Vulnérabilité dans apache (CVE-2026-57111)
vulnérabilité dans apache (CVE-2026-57111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15000 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15000)
XSS dans wordpress (CVE-2026-15000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8848 |
|
Vulnérabilité dans wordpress (CVE-2026-8848)
vulnérabilité dans wordpress (CVE-2026-8848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11571 |
|
Vulnérabilité dans wordpress (CVE-2026-11571)
vulnérabilité dans wordpress (CVE-2026-11571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5523 |
|
Vulnérabilité dans wordpress (CVE-2026-5523)
vulnérabilité dans wordpress (CVE-2026-5523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54652 |
|
Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
|
| CVE-2026-6820 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6820)
XSS dans wordpress (CVE-2026-6820). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5356 |
|
Vulnérabilité dans wordpress (CVE-2026-5356)
vulnérabilité dans wordpress (CVE-2026-5356). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-6230 |
|
Injection SQL dans wordpress (CVE-2026-6230)
injection SQL dans wordpress (CVE-2026-6230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-6818 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6818)
XSS dans wordpress (CVE-2026-6818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6854 |
|
Injection SQL dans wordpress (CVE-2026-6854)
injection SQL dans wordpress (CVE-2026-6854). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3688 |
|
Vulnérabilité dans wordpress (CVE-2026-3688)
vulnérabilité dans wordpress (CVE-2026-3688). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12378 |
|
Vulnérabilité dans wordpress (CVE-2026-12378)
vulnérabilité dans wordpress (CVE-2026-12378). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14489 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14489)
vulnérabilité dans wordpress (CVE-2026-14489). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14495 |
|
Vulnérabilité dans wordpress (CVE-2026-14495)
vulnérabilité dans wordpress (CVE-2026-14495). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-9700 |
|
Injection SQL dans wordpress (CVE-2026-9700)
injection SQL dans wordpress (CVE-2026-9700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9842 |
|
Élévation de privilèges dans wordpress (CVE-2026-9842)
vulnérabilité dans wordpress (CVE-2026-9842). Les données peuvent être altérées par des attaquants. Exploitable via ``manage_options``.
|
| CVE-2026-14482 |
|
Élévation de privilèges dans wordpress (CVE-2026-14482)
vulnérabilité dans wordpress (CVE-2026-14482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update_option``.
|
| CVE-2026-14244 |
|
Traversée de chemin dans wordpress (CVE-2026-14244)
traversée de chemin dans wordpress (CVE-2026-14244). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14158)
vulnérabilité dans wordpress (CVE-2026-14158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49471 |
|
Vulnérabilité dans serena-agent (CVE-2026-49471)
vulnérabilité dans serena-agent (CVE-2026-49471). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`. Atténuation : mise à jour vers `1.5.2` ou plus.
|
| CVE-2026-48958 |
|
Vulnérabilité dans joomla (CVE-2026-48958)
vulnérabilité dans joomla (CVE-2026-48958). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48957 |
|
An improper access check allows unauthorized users to access com_privacy datasets.
An improper access check allows unauthorized users to access com_privacy datasets.
|