Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-67589 |
|
Vulnérabilité dans apache (CVE-2026-67589)
vulnérabilité dans apache (CVE-2026-67589). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15918 |
|
Injection SQL dans wordpress (CVE-2026-15918)
injection SQL dans wordpress (CVE-2026-15918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11421 |
|
Injection SQL dans wordpress (CVE-2026-11421)
injection SQL dans wordpress (CVE-2026-11421). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15941 |
|
Injection SQL dans wordpress (CVE-2026-15941)
injection SQL dans wordpress (CVE-2026-15941). Des informations confidentielles peuvent être exposées. Exploitable via ``edit_posts``.
|
| CVE-2026-18322 |
|
Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
|
| CVE-2026-16143 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16143)
XSS dans wordpress (CVE-2026-16143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18818 |
|
Vulnérabilité dans django (CVE-2026-18818)
vulnérabilité dans django (CVE-2026-18818). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15337 |
|
Vulnérabilité dans django (CVE-2026-15337)
vulnérabilité dans django (CVE-2026-15337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``DATA_UPLOAD_MAX_MEMORY_SIZE``.
|
| CVE-2026-15920 |
|
Vulnérabilité dans django (CVE-2026-15920)
vulnérabilité dans django (CVE-2026-15920). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``URLField``.
|
| CVE-2026-15307 |
|
Vulnérabilité dans django (CVE-2026-15307)
vulnérabilité dans django (CVE-2026-15307). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``django.contrib.gis.gdal.GDALRaster``.
|
| CVE-2026-15830 |
|
Vulnérabilité dans django (CVE-2026-15830)
vulnérabilité dans django (CVE-2026-15830). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``django.contrib.gis.geos.GEOSGeometry``.
|
| CVE-2026-16623 |
|
Injection de code dans wordpress (CVE-2026-16623)
injection de code dans wordpress (CVE-2026-16623). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16618 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16548 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16548)
vulnérabilité dans wordpress (CVE-2026-16548). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16547 |
|
Vulnérabilité dans wordpress (CVE-2026-16547)
vulnérabilité dans wordpress (CVE-2026-16547). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16546 |
|
Vulnérabilité dans wordpress (CVE-2026-16546)
vulnérabilité dans wordpress (CVE-2026-16546). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16536 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16536)
SSRF dans wordpress (CVE-2026-16536). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16296 |
|
Redirection ouverte dans wordpress (CVE-2026-16296)
vulnérabilité dans wordpress (CVE-2026-16296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16295 |
|
Vulnérabilité dans wordpress (CVE-2026-16295)
vulnérabilité dans wordpress (CVE-2026-16295). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16293)
XSS dans wordpress (CVE-2026-16293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16070 |
|
Vulnérabilité dans wordpress (CVE-2026-16070)
vulnérabilité dans wordpress (CVE-2026-16070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16069 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16069)
XSS dans wordpress (CVE-2026-16069). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16068 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16068)
XSS dans wordpress (CVE-2026-16068). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16056 |
|
Vulnérabilité dans wordpress (CVE-2026-16056)
vulnérabilité dans wordpress (CVE-2026-16056). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16035 |
|
Vulnérabilité dans wordpress (CVE-2026-16035)
vulnérabilité dans wordpress (CVE-2026-16035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15958 |
|
Vulnérabilité dans wordpress (CVE-2026-15958)
vulnérabilité dans wordpress (CVE-2026-15958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15233 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15233)
XSS dans wordpress (CVE-2026-15233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14939 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-14939)
SSRF dans wordpress (CVE-2026-14939). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10526 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-10526)
SSRF dans wordpress (CVE-2026-10526). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11366 |
|
Contournement d'authentification dans wordpress (CVE-2026-11366)
contournement d'authentification dans wordpress (CVE-2026-11366). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12698 |
|
Vulnérabilité dans wordpress (CVE-2026-12698)
vulnérabilité dans wordpress (CVE-2026-12698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14816 |
|
Vulnérabilité dans wordpress (CVE-2026-14816)
vulnérabilité dans wordpress (CVE-2026-14816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14824 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14824)
XSS dans wordpress (CVE-2026-14824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14872 |
|
Injection SQL dans wordpress (CVE-2026-14872)
injection SQL dans wordpress (CVE-2026-14872). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14848 |
|
Vulnérabilité dans wordpress (CVE-2026-14848)
vulnérabilité dans wordpress (CVE-2026-14848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18648 |
|
Traversée de chemin dans react (CVE-2026-18648)
traversée de chemin dans react (CVE-2026-18648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62354 |
|
Autorisation incorrecte dans apache (CVE-2026-62354)
vulnérabilité dans apache (CVE-2026-62354). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68979 |
|
Vulnérabilité dans apache (CVE-2026-68979)
vulnérabilité dans apache (CVE-2026-68979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68981 |
|
Vulnérabilité dans apache (CVE-2026-68981)
vulnérabilité dans apache (CVE-2026-68981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68980 |
|
Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61372 |
|
Traversée de chemin dans apache (CVE-2026-61372)
traversée de chemin dans apache (CVE-2026-61372). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-69151 |
|
XSS (Cross-Site Scripting) dans @angular/compiler (CVE-2026-69151)
XSS dans @angular/compiler (CVE-2026-69151). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``onclick``.
|
| CVE-2026-69149 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-68945 |
|
Vulnérabilité dans @angular/common (CVE-2026-68945)
vulnérabilité dans @angular/common (CVE-2026-68945). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
|
| CVE-2026-67609 |
|
Vulnérabilité dans apache (CVE-2026-67609)
vulnérabilité dans apache (CVE-2026-67609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67608 |
|
Injection de commande OS dans apache (CVE-2026-67608)
injection de commande OS dans apache (CVE-2026-67608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69075 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69075)
XSS dans vue (CVE-2026-69075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16565 |
|
Vulnérabilité dans wordpress (CVE-2026-16565)
vulnérabilité dans wordpress (CVE-2026-16565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16572 |
|
Injection SQL dans wordpress (CVE-2026-16572)
injection SQL dans wordpress (CVE-2026-16572). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16297 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16297)
vulnérabilité dans wordpress (CVE-2026-16297). Risque d'opérations non autorisées ou de divulgation.
|