Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-5425 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5425)
XSS dans wordpress (CVE-2026-5425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4896 |
|
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and inclu...
The WCFM – Frontend Manager for WooCommerce along with Bookings Subscription Listings Compatible plugin for WordPress is vulnerable to Insecure Direct Object Reference in all versions up to, and including, 6.7.25 via multiple AJAX actions including `wcfm_modify_order_status`, `delete_wcfm_article`,...
|
| CVE-2026-23448 |
|
Vulnérabilité dans express (CVE-2026-23448)
vulnérabilité dans express (CVE-2026-23448). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-23447 |
|
Vulnérabilité dans express (CVE-2026-23447)
vulnérabilité dans express (CVE-2026-23447). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-4350 |
|
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method proce...
The Perfmatters plugin for WordPress is vulnerable to arbitrary file deletion via path traversal in all versions up to, and including, 2.5.9.1. This is due to the `PMCS::action_handler()` method processing the `$_GET['delete']` parameter without any sanitization, authorization check, or nonce verifi...
|
| CVE-2026-34759 |
|
Vulnérabilité dans nginx (CVE-2026-34759)
vulnérabilité dans nginx (CVE-2026-34759). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-65114 |
|
Vulnérabilité dans apache (CVE-2025-65114)
vulnérabilité dans apache (CVE-2025-65114). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-58136 |
|
Vulnérabilité dans apache (CVE-2025-58136)
vulnérabilité dans apache (CVE-2025-58136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34406 |
|
Vulnérabilité dans django (CVE-2026-34406)
vulnérabilité dans django (CVE-2026-34406). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/auth/edituser/`.
|
| CVE-2026-34404 |
|
Vulnérabilité dans vue (CVE-2026-34404)
vulnérabilité dans vue (CVE-2026-34404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34381 |
|
Vulnérabilité dans apache (CVE-2026-34381)
vulnérabilité dans apache (CVE-2026-34381). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4267 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4267)
XSS dans wordpress (CVE-2026-4267). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-28367 |
|
Vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367)
vulnérabilité dans io.undertow:undertow-parent (CVE-2026-28367). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-27654 |
|
Vulnérabilité dans nginx (CVE-2026-27654)
vulnérabilité dans nginx (CVE-2026-27654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-27784 |
|
Vulnérabilité dans nginx-gateway (CVE-2026-27784)
vulnérabilité dans nginx-gateway (CVE-2026-27784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-32647 |
|
Lecture hors limites dans nginx-gateway (CVE-2026-32647)
vulnérabilité dans nginx-gateway (CVE-2026-32647). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2026-27651 |
|
Vulnérabilité dans nginx-gateway (CVE-2026-27651)
vulnérabilité dans nginx-gateway (CVE-2026-27651). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.28.3, 1.29.7` ou plus.
|
| CVE-2025-54068 KEV |
|
[KEV] Injection de code dans Laravel livewire (CVE-2025-54068)
injection de code dans Laravel livewire (CVE-2025-54068). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-4342 |
|
Vulnérabilité dans nginx (CVE-2026-4342)
vulnérabilité dans nginx (CVE-2026-4342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24281 |
|
Vulnérabilité dans zookeeper (CVE-2026-24281)
vulnérabilité dans zookeeper (CVE-2026-24281). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
|
| CVE-2026-24308 |
|
Vulnérabilité dans zookeeper (CVE-2026-24308)
vulnérabilité dans zookeeper (CVE-2026-24308). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.8.6, 3.9.5` ou plus.
|
| CVE-2026-25673 |
|
Vulnérabilité dans django (CVE-2026-25673)
vulnérabilité dans django (CVE-2026-25673). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-25747 |
|
Désérialisation non sécurisée dans apache (CVE-2026-25747)
vulnérabilité dans apache (CVE-2026-25747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-27134 |
|
Contournement d'authentification dans apache (CVE-2026-27134)
contournement d'authentification dans apache (CVE-2026-27134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-0974 |
|
Vulnérabilité dans wordpress (CVE-2026-0974)
vulnérabilité dans wordpress (CVE-2026-0974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-24734 |
|
Vulnérabilité dans apache (CVE-2026-24734)
vulnérabilité dans apache (CVE-2026-24734). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-26214 |
|
Vulnérabilité dans apache (CVE-2026-26214)
vulnérabilité dans apache (CVE-2026-26214). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-23864 |
|
Vulnérabilité dans react (CVE-2026-23864)
vulnérabilité dans react (CVE-2026-23864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22774 |
|
Vulnérabilité dans dos (CVE-2026-22774)
vulnérabilité dans dos (CVE-2026-22774). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2026-22775 |
|
Vulnérabilité dans dos (CVE-2026-22775)
vulnérabilité dans dos (CVE-2026-22775). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.2` ou plus.
|
| CVE-2025-68493 |
|
XXE (Entité XML externe) dans apache (CVE-2025-68493)
vulnérabilité dans apache (CVE-2025-68493). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-22029 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-22029)
XSS dans react (CVE-2026-22029). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-59057 |
|
XSS (Cross-Site Scripting) dans react (CVE-2025-59057)
XSS dans react (CVE-2025-59057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21884 |
|
XSS (Cross-Site Scripting) dans react (CVE-2026-21884)
XSS dans react (CVE-2026-21884). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-51741 |
|
Vulnérabilité dans dos (CVE-2025-51741)
vulnérabilité dans dos (CVE-2025-51741). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-56399 |
|
Injection de code dans laravel (CVE-2025-56399)
injection de code dans laravel (CVE-2025-56399). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-40079 |
|
Vulnérabilité dans wordpress (CVE-2025-40079)
vulnérabilité dans wordpress (CVE-2025-40079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-55752 |
|
Vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752)
vulnérabilité dans org.apache.tomcat:tomcat (CVE-2025-55752). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `9.0.109, 10.1.45, 11.0.11` ou plus.
|
| CVE-2025-8361 |
|
Vulnérabilité dans drupal (CVE-2025-8361)
vulnérabilité dans drupal (CVE-2025-8361). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-48989 |
|
Vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989)
vulnérabilité dans org.apache.tomcat:tomcat-coyote (CVE-2025-48989). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.0.108` ou plus.
|
| CVE-2019-5418 KEV |
|
[KEV] Traversée de chemin dans rails (CVE-2019-5418)
traversée de chemin dans rails (CVE-2019-5418). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2022-50014 |
|
Vulnérabilité dans wordpress (CVE-2022-50014)
vulnérabilité dans wordpress (CVE-2022-50014). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2023-53110 |
|
Vulnérabilité dans nginx (CVE-2023-53110)
vulnérabilité dans nginx (CVE-2023-53110). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-38475 KEV |
|
[KEV] Vulnérabilité dans Apache http-server (CVE-2024-38475)
vulnérabilité dans Apache http-server (CVE-2024-38475). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-3891 |
|
Vulnérabilité dans apache (CVE-2025-3891)
vulnérabilité dans apache (CVE-2025-3891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-24813 KEV |
|
[KEV] Vulnérabilité dans Apache tomcat (CVE-2025-24813)
vulnérabilité dans Apache tomcat (CVE-2025-24813). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2025-31692 |
|
Injection de commande OS dans drupal (CVE-2025-31692)
injection de commande OS dans drupal (CVE-2025-31692). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-45195 KEV |
|
[KEV] Vulnérabilité dans Apache ofbiz (CVE-2024-45195)
vulnérabilité dans Apache ofbiz (CVE-2024-45195). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-50780 |
|
Vulnérabilité dans apache (CVE-2023-50780)
vulnérabilité dans apache (CVE-2023-50780). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-27348 KEV |
|
[KEV] Vulnérabilité dans Apache hugegraph-server (CVE-2024-27348)
vulnérabilité dans Apache hugegraph-server (CVE-2024-27348). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|