Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-68763 |
|
Vulnérabilité dans apache (CVE-2026-68763)
vulnérabilité dans apache (CVE-2026-68763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66422 |
|
Vulnérabilité dans apache (CVE-2026-66422)
vulnérabilité dans apache (CVE-2026-66422). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-55571 |
|
Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53561 |
|
Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49050 |
|
Autorisation incorrecte dans apache (CVE-2026-49050)
vulnérabilité dans apache (CVE-2026-49050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16231 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-78562 |
|
Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78566 |
|
Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78563 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-18323 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-18328 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-78478 |
|
Vulnérabilité dans wordpress (CVE-2026-78478)
vulnérabilité dans wordpress (CVE-2026-78478). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19892 |
|
Vulnérabilité dans wordpress (CVE-2026-19892)
vulnérabilité dans wordpress (CVE-2026-19892). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-56707 |
|
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
Grav Flex Objects plugin versions 1.4.0 through 1.4.7 contain an authorization bypass...
|
| CVE-2026-32560 |
|
Vulnérabilité dans wordpress (CVE-2026-32560)
vulnérabilité dans wordpress (CVE-2026-32560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77567 |
|
Contournement d'authentification dans laravel (CVE-2026-77567)
contournement d'authentification dans laravel (CVE-2026-77567). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76838 |
|
SSRF (Falsification de requête côté serveur) dans laravel (CVE-2026-76838)
SSRF dans laravel (CVE-2026-76838). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66908 |
|
Contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908)
contournement d'authentification dans org.apache.camel:camel-platform-http-main (CVE-2026-66908). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-66907 |
|
Vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907)
vulnérabilité dans org.apache.camel:camel-google-storage (CVE-2026-66907). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
|
| CVE-2026-28153 |
|
Vulnérabilité dans wordpress (CVE-2026-28153)
vulnérabilité dans wordpress (CVE-2026-28153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16149 |
|
Élévation de privilèges dans wordpress (CVE-2026-16149)
vulnérabilité dans wordpress (CVE-2026-16149). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0551 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-0551)
vulnérabilité dans wordpress (CVE-2026-0551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2996 |
|
Vulnérabilité dans wordpress (CVE-2026-2996)
vulnérabilité dans wordpress (CVE-2026-2996). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19221 |
|
Injection de code dans wordpress (CVE-2026-19221)
injection de code dans wordpress (CVE-2026-19221). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76789 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76789)
XSS dans wordpress (CVE-2026-76789). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76793 |
|
Contournement d'authentification dans wordpress (CVE-2026-76793)
contournement d'authentification dans wordpress (CVE-2026-76793). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18052 |
|
Contournement d'authentification dans wordpress (CVE-2026-18052)
contournement d'authentification dans wordpress (CVE-2026-18052). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19883 |
|
Élévation de privilèges dans wordpress (CVE-2026-19883)
vulnérabilité dans wordpress (CVE-2026-19883). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54789 |
|
Lecture hors limites dans apache (CVE-2026-54789)
vulnérabilité dans apache (CVE-2026-54789). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod_auth_openidc``.
|
| CVE-2026-59654 |
|
Vulnérabilité dans apache (CVE-2026-59654)
vulnérabilité dans apache (CVE-2026-59654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66722 |
|
Vulnérabilité dans apache (CVE-2026-66722)
vulnérabilité dans apache (CVE-2026-66722). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68745 |
|
Vulnérabilité dans apache (CVE-2026-68745)
vulnérabilité dans apache (CVE-2026-68745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59780 |
|
Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59657 |
|
Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61400 |
|
Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
|
| CVE-2026-59655 |
|
Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61397 |
|
Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59799 |
|
Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50222 |
|
Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63046 |
|
Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47359 |
|
Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18781 |
|
Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
|