Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63038 |
|
Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66592 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
|
| CVE-2026-75860 |
|
Élévation de privilèges dans wordpress (CVE-2026-75860)
vulnérabilité dans wordpress (CVE-2026-75860). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18315 |
|
Vulnérabilité dans wordpress (CVE-2026-18315)
vulnérabilité dans wordpress (CVE-2026-18315). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18937 |
|
Injection de code dans wordpress (CVE-2026-18937)
injection de code dans wordpress (CVE-2026-18937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18776 |
|
Vulnérabilité dans wordpress (CVE-2026-18776)
vulnérabilité dans wordpress (CVE-2026-18776). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18031 |
|
Contournement d'authentification dans wordpress (CVE-2026-18031)
contournement d'authentification dans wordpress (CVE-2026-18031). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18051 |
|
Traversée de chemin dans wordpress (CVE-2026-18051)
traversée de chemin dans wordpress (CVE-2026-18051). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12564 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75784 |
|
Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34884 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19714 |
|
Contournement d'authentification dans wordpress (CVE-2026-19714)
contournement d'authentification dans wordpress (CVE-2026-19714). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19725 |
|
Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18316 |
|
Vulnérabilité dans wordpress (CVE-2026-18316)
vulnérabilité dans wordpress (CVE-2026-18316). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16098 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16142 |
|
Vulnérabilité dans wordpress (CVE-2026-16142)
vulnérabilité dans wordpress (CVE-2026-16142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12949 |
|
Vulnérabilité dans wordpress (CVE-2026-12949)
vulnérabilité dans wordpress (CVE-2026-12949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15413 |
|
Vulnérabilité dans wordpress (CVE-2026-15413)
vulnérabilité dans wordpress (CVE-2026-15413). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14182 |
|
Contournement d'authentification dans wordpress (CVE-2026-14182)
contournement d'authentification dans wordpress (CVE-2026-14182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73240 |
|
Vulnérabilité dans apache (CVE-2026-73240)
vulnérabilité dans apache (CVE-2026-73240). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16051 |
|
Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18366 |
|
Élévation de privilèges dans wordpress (CVE-2026-18366)
vulnérabilité dans wordpress (CVE-2026-18366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16538 |
|
Vulnérabilité dans wordpress (CVE-2026-16538)
vulnérabilité dans wordpress (CVE-2026-16538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16230 |
|
Vulnérabilité dans wordpress (CVE-2026-16230)
vulnérabilité dans wordpress (CVE-2026-16230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69223 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-69223)
SSRF dans apache (CVE-2026-69223). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72577 |
|
Vulnérabilité dans flask (CVE-2026-72577)
vulnérabilité dans flask (CVE-2026-72577). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55799 |
|
Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-32227 |
|
Injection SQL dans apache (CVE-2026-32227)
injection SQL dans apache (CVE-2026-32227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-40920 |
|
Vulnérabilité dans apache (CVE-2026-40920)
vulnérabilité dans apache (CVE-2026-40920). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42537 |
|
Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44416 |
|
Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28672 |
|
Injection de commande dans apache (CVE-2026-28672)
injection de commande dans apache (CVE-2026-28672). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19089 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-19089)
vulnérabilité dans wordpress (CVE-2026-19089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19053 |
|
Injection SQL dans wordpress (CVE-2026-19053)
injection SQL dans wordpress (CVE-2026-19053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16299 |
|
Contournement d'authentification dans wordpress (CVE-2026-16299)
contournement d'authentification dans wordpress (CVE-2026-16299). L'exploitation peut entraîner la prise de contrôle totale du système.
|