Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14203 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14203)
XSS dans wordpress (CVE-2026-14203). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14190 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14190)
XSS dans wordpress (CVE-2026-14190). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14189 |
|
Injection SQL dans wordpress (CVE-2026-14189)
injection SQL dans wordpress (CVE-2026-14189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13726 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13726)
XSS dans wordpress (CVE-2026-13726). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13714 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13597 |
|
Contournement d'authentification dans wordpress (CVE-2026-13597)
contournement d'authentification dans wordpress (CVE-2026-13597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13400 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13400)
XSS dans wordpress (CVE-2026-13400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13390 |
|
Vulnérabilité dans wordpress (CVE-2026-13390)
vulnérabilité dans wordpress (CVE-2026-13390). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13332 |
|
Contournement d'authentification dans wordpress (CVE-2026-13332)
contournement d'authentification dans wordpress (CVE-2026-13332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13152 |
|
Élévation de privilèges dans wordpress (CVE-2026-13152)
vulnérabilité dans wordpress (CVE-2026-13152). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12982 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12982)
XSS dans wordpress (CVE-2026-12982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12493 |
|
Contournement d'authentification dans wordpress (CVE-2026-12493)
contournement d'authentification dans wordpress (CVE-2026-12493). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12394 |
|
Élévation de privilèges dans wordpress (CVE-2026-12394)
vulnérabilité dans wordpress (CVE-2026-12394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12255 |
|
Contournement d'authentification dans wordpress (CVE-2026-12255)
contournement d'authentification dans wordpress (CVE-2026-12255). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10082 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10082)
XSS dans wordpress (CVE-2026-10082). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15662 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2025-15662)
SSRF dans wordpress (CVE-2025-15662). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64514 |
|
Vulnérabilité dans wordpress (CVE-2026-64514)
vulnérabilité dans wordpress (CVE-2026-64514). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15425 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15425)
XSS dans wordpress (CVE-2026-15425). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14955 |
|
Traversée de chemin dans wordpress (CVE-2026-14955)
traversée de chemin dans wordpress (CVE-2026-14955). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10818 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-10818)
vulnérabilité dans wordpress (CVE-2026-10818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73647 |
|
Vulnérabilité dans quasar (CVE-2026-73647)
vulnérabilité dans quasar (CVE-2026-73647). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.22.0` ou plus.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-8789 |
|
Autorisation incorrecte dans wordpress (CVE-2026-8789)
vulnérabilité dans wordpress (CVE-2026-8789). Les données peuvent être altérées par des attaquants. Exploitable via ``ea_delete_multiple_connections``.
|
| CVE-2026-49326 |
|
Vulnérabilité dans apache (CVE-2026-49326)
vulnérabilité dans apache (CVE-2026-49326). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66143 |
|
Vulnérabilité dans apache (CVE-2026-66143)
vulnérabilité dans apache (CVE-2026-66143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45811 |
|
Vulnérabilité dans apache (CVE-2026-45811)
vulnérabilité dans apache (CVE-2026-45811). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45816 |
|
Vulnérabilité dans apache (CVE-2026-45816)
vulnérabilité dans apache (CVE-2026-45816). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66142 |
|
Vulnérabilité dans apache (CVE-2026-66142)
vulnérabilité dans apache (CVE-2026-66142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46452 |
|
Vulnérabilité dans apache (CVE-2026-46452)
vulnérabilité dans apache (CVE-2026-46452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66144 |
|
Vulnérabilité dans dos (CVE-2026-66144)
vulnérabilité dans dos (CVE-2026-66144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45813 |
|
Vulnérabilité dans c (CVE-2026-45813)
vulnérabilité dans c (CVE-2026-45813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-45815 |
|
Vulnérabilité dans apache (CVE-2026-45815)
vulnérabilité dans apache (CVE-2026-45815). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45812 |
|
Vulnérabilité dans apache (CVE-2026-45812)
vulnérabilité dans apache (CVE-2026-45812). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55685 |
|
Vulnérabilité dans react-router (CVE-2026-55685)
vulnérabilité dans react-router (CVE-2026-55685). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.18.0` ou plus.
|
| CVE-2026-15663 |
|
Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15401 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15401)
XSS dans wordpress (CVE-2026-15401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10033 |
|
Vulnérabilité dans wordpress (CVE-2026-10033)
vulnérabilité dans wordpress (CVE-2026-10033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63317 |
|
Vulnérabilité dans apache (CVE-2026-63317)
vulnérabilité dans apache (CVE-2026-63317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15346 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15346)
XSS dans wordpress (CVE-2026-15346). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15739 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15739)
XSS dans wordpress (CVE-2026-15739). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15821 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15821)
XSS dans wordpress (CVE-2026-15821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15648 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15648)
XSS dans wordpress (CVE-2026-15648). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15464 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15464)
XSS dans wordpress (CVE-2026-15464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15653 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15653)
XSS dans wordpress (CVE-2026-15653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15665 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15665)
XSS dans wordpress (CVE-2026-15665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15755 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15755)
XSS dans wordpress (CVE-2026-15755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15334)
XSS dans wordpress (CVE-2026-15334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15333 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15333)
XSS dans wordpress (CVE-2026-15333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12654 |
|
Vulnérabilité dans wordpress (CVE-2026-12654)
vulnérabilité dans wordpress (CVE-2026-12654). Risque d'opérations non autorisées ou de divulgation.
|