Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16299 |
|
Contournement d'authentification dans wordpress (CVE-2026-16299)
contournement d'authentification dans wordpress (CVE-2026-16299). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18473 |
|
Injection SQL dans wordpress (CVE-2026-18473)
injection SQL dans wordpress (CVE-2026-18473). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14526 |
|
Élévation de privilèges dans wordpress (CVE-2026-14526)
vulnérabilité dans wordpress (CVE-2026-14526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71560 |
|
Lecture hors limites dans c (CVE-2026-71560)
vulnérabilité dans c (CVE-2026-71560). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71558 |
|
Désérialisation non sécurisée dans c (CVE-2026-71558)
vulnérabilité dans c (CVE-2026-71558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16038 |
|
Vulnérabilité dans wordpress (CVE-2026-16038)
vulnérabilité dans wordpress (CVE-2026-16038). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14205 |
|
Contournement d'authentification dans wordpress (CVE-2026-14205)
contournement d'authentification dans wordpress (CVE-2026-14205). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14364 |
|
Vulnérabilité dans wordpress (CVE-2026-14364)
vulnérabilité dans wordpress (CVE-2026-14364). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14365 |
|
Vulnérabilité dans wordpress (CVE-2026-14365)
vulnérabilité dans wordpress (CVE-2026-14365). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66447 |
|
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
Unauthenticated SQL Injection in WordPress File Upload <= 5.1.7 versions.
|
| CVE-2026-32327 |
|
Vulnérabilité dans apache (CVE-2026-32327)
vulnérabilité dans apache (CVE-2026-32327). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34191 |
|
Injection SQL dans apache (CVE-2026-34191)
injection SQL dans apache (CVE-2026-34191). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63687 |
|
Vulnérabilité dans apache (CVE-2026-63687)
vulnérabilité dans apache (CVE-2026-63687). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61466 |
|
Vulnérabilité dans apache (CVE-2026-61466)
vulnérabilité dans apache (CVE-2026-61466). Des informations confidentielles peuvent être exposées. Exploitable via ``scope``.
|
| CVE-2026-68079 |
|
Vulnérabilité dans apache (CVE-2026-68079)
vulnérabilité dans apache (CVE-2026-68079). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65583 |
|
Vulnérabilité dans apache (CVE-2026-65583)
vulnérabilité dans apache (CVE-2026-65583). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16054 |
|
Vulnérabilité dans wordpress (CVE-2026-16054)
vulnérabilité dans wordpress (CVE-2026-16054). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12713 |
|
Injection SQL dans wordpress (CVE-2026-12713)
injection SQL dans wordpress (CVE-2026-12713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-60053 |
|
Vulnérabilité dans apache (CVE-2026-60053)
vulnérabilité dans apache (CVE-2026-60053). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71238 |
|
Vulnérabilité dans django (CVE-2026-71238)
vulnérabilité dans django (CVE-2026-71238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61486 |
|
Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61484 |
|
Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5581 |
|
Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
|
| CVE-2026-4431 |
|
Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
|
| CVE-2026-16940 |
|
Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15360 |
|
Injection SQL dans wordpress (CVE-2026-15360)
injection SQL dans wordpress (CVE-2026-15360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15210 |
|
Contournement d'authentification dans wordpress (CVE-2026-15210)
contournement d'authentification dans wordpress (CVE-2026-15210). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9273 |
|
Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16618 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16618)
vulnérabilité dans wordpress (CVE-2026-16618). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15958 |
|
Vulnérabilité dans wordpress (CVE-2026-15958)
vulnérabilité dans wordpress (CVE-2026-15958). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68980 |
|
Autorisation incorrecte dans apache (CVE-2026-68980)
vulnérabilité dans apache (CVE-2026-68980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68979 |
|
Vulnérabilité dans apache (CVE-2026-68979)
vulnérabilité dans apache (CVE-2026-68979). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16532 |
|
Injection SQL dans wordpress (CVE-2026-16532)
injection SQL dans wordpress (CVE-2026-16532). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16300 |
|
Vulnérabilité dans wordpress (CVE-2026-16300)
vulnérabilité dans wordpress (CVE-2026-16300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16534 |
|
Élévation de privilèges dans wordpress (CVE-2026-16534)
vulnérabilité dans wordpress (CVE-2026-16534). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16060 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16060)
vulnérabilité dans wordpress (CVE-2026-16060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15930 |
|
Vulnérabilité dans wordpress (CVE-2026-15930)
vulnérabilité dans wordpress (CVE-2026-15930). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16250 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16250)
vulnérabilité dans wordpress (CVE-2026-16250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14557 |
|
Contournement d'authentification dans wordpress (CVE-2026-14557)
contournement d'authentification dans wordpress (CVE-2026-14557). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12965 |
|
Injection SQL dans wordpress (CVE-2026-12965)
injection SQL dans wordpress (CVE-2026-12965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12872 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12872)
vulnérabilité dans wordpress (CVE-2026-12872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16256 |
|
Élévation de privilèges dans wordpress (CVE-2026-16256)
vulnérabilité dans wordpress (CVE-2026-16256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8457 |
|
Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15964 |
|
Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
|
| CVE-2026-13596 |
|
Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
|