Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14919 |
|
Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14483 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66756 |
|
Vulnérabilité dans apache (CVE-2026-66756)
vulnérabilité dans apache (CVE-2026-66756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18245 |
|
Injection de code dans react (CVE-2026-18245)
injection de code dans react (CVE-2026-18245). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52680 |
|
Traversée de chemin dans apache (CVE-2026-52680)
traversée de chemin dans apache (CVE-2026-52680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-28812 |
|
Vulnérabilité dans apache (CVE-2026-28812)
vulnérabilité dans apache (CVE-2026-28812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14602 |
|
Injection de code dans wordpress (CVE-2026-14602)
injection de code dans wordpress (CVE-2026-14602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16610 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16610)
vulnérabilité dans wordpress (CVE-2026-16610). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14488 |
|
Vulnérabilité dans wordpress (CVE-2026-14488)
vulnérabilité dans wordpress (CVE-2026-14488). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14900 |
|
Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59243 |
|
Vulnérabilité dans apache (CVE-2026-59243)
vulnérabilité dans apache (CVE-2026-59243). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``True``.
|
| CVE-2026-58162 |
|
Vulnérabilité dans apache (CVE-2026-58162)
vulnérabilité dans apache (CVE-2026-58162). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-10656 |
|
Autorisation incorrecte dans wordpress (CVE-2025-10656)
vulnérabilité dans wordpress (CVE-2025-10656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58155 |
|
Vulnérabilité dans apache (CVE-2026-58155)
vulnérabilité dans apache (CVE-2026-58155). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41920 |
|
Vulnérabilité dans apache (CVE-2026-41920)
vulnérabilité dans apache (CVE-2026-41920). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-57834 |
|
Vulnérabilité dans apache (CVE-2026-57834)
vulnérabilité dans apache (CVE-2026-57834). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58150 |
|
Vulnérabilité dans apache (CVE-2026-58150)
vulnérabilité dans apache (CVE-2026-58150). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-33267 |
|
Vulnérabilité dans apache (CVE-2026-33267)
vulnérabilité dans apache (CVE-2026-33267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13423 |
|
Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18072 |
|
Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15014 |
|
Vulnérabilité dans wordpress (CVE-2026-15014)
vulnérabilité dans wordpress (CVE-2026-15014). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``billing_phone``.
|
| CVE-2026-14545 |
|
Élévation de privilèges dans wordpress (CVE-2026-14545)
vulnérabilité dans wordpress (CVE-2026-14545). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59549 |
|
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
|
| CVE-2026-58662 |
|
Lecture hors limites dans c (CVE-2026-58662)
vulnérabilité dans c (CVE-2026-58662). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55971 |
|
Vulnérabilité dans c (CVE-2026-55971)
vulnérabilité dans c (CVE-2026-55971). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58023 |
|
Lecture hors limites dans apache (CVE-2026-58023)
vulnérabilité dans apache (CVE-2026-58023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48144 |
|
Vulnérabilité dans apache (CVE-2026-48144)
vulnérabilité dans apache (CVE-2026-48144). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13597 |
|
Contournement d'authentification dans wordpress (CVE-2026-13597)
contournement d'authentification dans wordpress (CVE-2026-13597). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13714 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14289 |
|
Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12394 |
|
Élévation de privilèges dans wordpress (CVE-2026-12394)
vulnérabilité dans wordpress (CVE-2026-12394). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13332 |
|
Contournement d'authentification dans wordpress (CVE-2026-13332)
contournement d'authentification dans wordpress (CVE-2026-13332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73649 |
|
Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
|
| CVE-2026-12877 |
|
Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71389 |
|
Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15981 |
|
Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15015 |
|
Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15011 |
|
Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-60363 |
|
Vulnérabilité dans c (CVE-2026-60363)
vulnérabilité dans c (CVE-2026-60363). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65049 |
|
Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64606 |
|
Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64609 |
|
Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64608 |
|
Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13439 |
|
Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53595 |
|
Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|