Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13404 |
|
Vulnérabilité dans wordpress (CVE-2026-13404)
vulnérabilité dans wordpress (CVE-2026-13404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13406 |
|
Vulnérabilité dans wordpress (CVE-2026-13406)
vulnérabilité dans wordpress (CVE-2026-13406). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14212 |
|
Vulnérabilité dans wordpress (CVE-2026-14212)
vulnérabilité dans wordpress (CVE-2026-14212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14216 |
|
Contournement d'authentification dans wordpress (CVE-2026-14216)
contournement d'authentification dans wordpress (CVE-2026-14216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13172 |
|
Vulnérabilité dans wordpress (CVE-2026-13172)
vulnérabilité dans wordpress (CVE-2026-13172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19632 |
|
Vulnérabilité dans wordpress (CVE-2026-19632)
vulnérabilité dans wordpress (CVE-2026-19632). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18261 |
|
Vulnerability in Drupal Powerful Surveys. This issue affects Powerful Surveys versions: *.*.
Vulnerability in Drupal Powerful Surveys. This issue affects Powerful Surveys versions: *.*.
|
| CVE-2026-18985 |
|
Autorisation incorrecte dans drupal (CVE-2026-18985)
vulnérabilité dans drupal (CVE-2026-18985). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18260 |
|
Vulnerability in Drupal Disable Login Page. This issue affects Disable Login Page versions: *.*.
Vulnerability in Drupal Disable Login Page. This issue affects Disable Login Page versions: *.*.
|
| CVE-2026-18259 |
|
Vulnérabilité dans drupal (CVE-2026-18259)
vulnérabilité dans drupal (CVE-2026-18259). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55805 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-55805)
XSS dans drupal (CVE-2026-55805). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16643 |
|
Vulnérabilité dans drupal (CVE-2026-16643)
vulnérabilité dans drupal (CVE-2026-16643). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16640 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16640)
XSS dans drupal (CVE-2026-16640). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16641 |
|
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
|
| CVE-2026-16642 |
|
Vulnerability in Drupal Email Login OTP. This issue affects Email Login OTP versions: *.*.
Vulnerability in Drupal Email Login OTP. This issue affects Email Login OTP versions: *.*.
|
| CVE-2026-16645 |
|
Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16639 |
|
Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15917 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-15917)
XSS dans drupal (CVE-2026-15917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16638 |
|
XSS (Cross-Site Scripting) dans drupal (CVE-2026-16638)
XSS dans drupal (CVE-2026-16638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15088 |
|
Vulnérabilité dans drupal (CVE-2026-15088)
vulnérabilité dans drupal (CVE-2026-15088). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15916 |
|
Vulnérabilité dans drupal (CVE-2026-15916)
vulnérabilité dans drupal (CVE-2026-15916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16644 |
|
Autorisation incorrecte dans drupal (CVE-2026-16644)
vulnérabilité dans drupal (CVE-2026-16644). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16646 |
|
Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
Vulnerability in Drupal PanKM. This issue affects PanKM versions: *.*.
|
| CVE-2026-65637 |
|
Vulnérabilité dans apache (CVE-2026-65637)
vulnérabilité dans apache (CVE-2026-65637). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66422 |
|
Vulnérabilité dans apache (CVE-2026-66422)
vulnérabilité dans apache (CVE-2026-66422). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68763 |
|
Vulnérabilité dans apache (CVE-2026-68763)
vulnérabilité dans apache (CVE-2026-68763). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65183 |
|
Vulnérabilité dans apache (CVE-2026-65183)
vulnérabilité dans apache (CVE-2026-65183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65927 |
|
Vulnérabilité dans apache (CVE-2026-65927)
vulnérabilité dans apache (CVE-2026-65927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65905 |
|
Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65182 |
|
Vulnérabilité dans apache (CVE-2026-65182)
vulnérabilité dans apache (CVE-2026-65182). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73180 |
|
Vulnérabilité dans apache (CVE-2026-73180)
vulnérabilité dans apache (CVE-2026-73180). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68569 |
|
Contournement d'authentification dans apache (CVE-2026-68569)
contournement d'authentification dans apache (CVE-2026-68569). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68525 |
|
Autorisation incorrecte dans apache (CVE-2026-68525)
vulnérabilité dans apache (CVE-2026-68525). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-70665 |
|
Vulnérabilité dans rails (CVE-2026-70665)
vulnérabilité dans rails (CVE-2026-70665). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74932 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74932)
XSS dans wordpress (CVE-2026-74932). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-78468 |
|
Injection SQL dans wordpress (CVE-2026-78468)
injection SQL dans wordpress (CVE-2026-78468). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55571 |
|
Vulnérabilité dans djust (CVE-2026-55571)
vulnérabilité dans djust (CVE-2026-55571). Les données peuvent être altérées par des attaquants. Exploitable via ``LiveViewConsumer``. Atténuation : mise à jour vers `1.0.4` ou plus.
|
| CVE-2026-77824 |
|
Injection SQL dans wordpress (CVE-2026-77824)
injection SQL dans wordpress (CVE-2026-77824). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-75908 |
|
Vulnérabilité dans wordpress (CVE-2026-75908)
vulnérabilité dans wordpress (CVE-2026-75908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17587 |
|
Vulnérabilité dans wordpress (CVE-2026-17587)
vulnérabilité dans wordpress (CVE-2026-17587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53561 |
|
Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55976 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-76128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76128)
XSS dans wordpress (CVE-2026-76128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|