Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-68763 Vulnérabilité dans apache (CVE-2026-68763)
vulnérabilité dans apache (CVE-2026-68763). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66422 Vulnérabilité dans apache (CVE-2026-66422)
vulnérabilité dans apache (CVE-2026-66422). Les données peuvent être altérées par des attaquants.
CVE-2026-74932 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-55571 Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
CVE-2026-75971 Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
CVE-2026-19949 Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53561 Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
CVE-2026-78572 Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78576 Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
CVE-2026-49050 Autorisation incorrecte dans apache (CVE-2026-49050)
vulnérabilité dans apache (CVE-2026-49050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16231 XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
CVE-2026-78562 Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78566 Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78563 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16601 The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
CVE-2026-18323 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-18328 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-78478 Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19892 Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-75574 The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
CVE-2026-56707 Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
CVE-2026-32560 Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77567 Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
CVE-2026-76838 SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
CVE-2026-66908 Contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908)
contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-66907 Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-28153 Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
CVE-2026-16149 Élévation de privilèges dans wordpress (CVE-2026-16149)
vulnérabilité dans wordpress (CVE-2026-16149). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-0551 Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2996 Vulnérabilité dans wordpress (CVE-2026-2996)
vulnérabilité dans wordpress (CVE-2026-2996). Les données peuvent être altérées par des attaquants.
CVE-2026-19221 Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76789 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76793 Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18052 Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19883 Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54789 Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
CVE-2026-59654 Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66722 Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68745 Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59780 Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
CVE-2026-59657 Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
CVE-2026-61400 Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
CVE-2026-59655 Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
CVE-2026-61397 Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
CVE-2026-59799 Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50222 Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
CVE-2026-63046 Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47359 Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50112 Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18781 Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →