Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-14919 Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14483 Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66756 Vulnérabilité dans apache (CVE-2026-66756)
vulnérabilité dans apache (CVE-2026-66756). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18245 Injection de code dans react (CVE-2026-18245)
injection de code dans react (CVE-2026-18245). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52680 Traversée de chemin dans apache (CVE-2026-52680)
traversée de chemin dans apache (CVE-2026-52680). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-28812 Vulnérabilité dans apache (CVE-2026-28812)
vulnérabilité dans apache (CVE-2026-28812). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14602 Injection de code dans wordpress (CVE-2026-14602)
injection de code dans wordpress (CVE-2026-14602). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16610 Téléversement de fichier dangereux dans wordpress (CVE-2026-16610)
vulnérabilité dans wordpress (CVE-2026-16610). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14488 Vulnérabilité dans wordpress (CVE-2026-14488)
vulnérabilité dans wordpress (CVE-2026-14488). Les données peuvent être altérées par des attaquants.
CVE-2026-14900 Injection de code dans wordpress (CVE-2026-14900)
injection de code dans wordpress (CVE-2026-14900). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59243 Vulnérabilité dans apache (CVE-2026-59243)
vulnérabilité dans apache (CVE-2026-59243). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``True``.
CVE-2026-58162 Vulnérabilité dans apache (CVE-2026-58162)
vulnérabilité dans apache (CVE-2026-58162). Les données peuvent être altérées par des attaquants.
CVE-2025-10656 Autorisation incorrecte dans wordpress (CVE-2025-10656)
vulnérabilité dans wordpress (CVE-2025-10656). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58155 Vulnérabilité dans apache (CVE-2026-58155)
vulnérabilité dans apache (CVE-2026-58155). Les données peuvent être altérées par des attaquants.
CVE-2026-41920 Vulnérabilité dans apache (CVE-2026-41920)
vulnérabilité dans apache (CVE-2026-41920). Les données peuvent être altérées par des attaquants.
CVE-2026-57834 Vulnérabilité dans apache (CVE-2026-57834)
vulnérabilité dans apache (CVE-2026-57834). Des informations confidentielles peuvent être exposées.
CVE-2026-58150 Vulnérabilité dans apache (CVE-2026-58150)
vulnérabilité dans apache (CVE-2026-58150). Des informations confidentielles peuvent être exposées.
CVE-2026-33267 Vulnérabilité dans apache (CVE-2026-33267)
vulnérabilité dans apache (CVE-2026-33267). Des informations confidentielles peuvent être exposées.
CVE-2026-13423 Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18072 Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-66713 Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15014 Vulnérabilité dans wordpress (CVE-2026-15014)
vulnérabilité dans wordpress (CVE-2026-15014). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``billing_phone``.
CVE-2026-14545 Élévation de privilèges dans wordpress (CVE-2026-14545)
vulnérabilité dans wordpress (CVE-2026-14545). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59549 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 versions.
CVE-2026-58662 Lecture hors limites dans c (CVE-2026-58662)
vulnérabilité dans c (CVE-2026-58662). Des informations confidentielles peuvent être exposées.
CVE-2026-55971 Vulnérabilité dans c (CVE-2026-55971)
vulnérabilité dans c (CVE-2026-55971). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-58023 Lecture hors limites dans apache (CVE-2026-58023)
vulnérabilité dans apache (CVE-2026-58023). Des informations confidentielles peuvent être exposées.
CVE-2026-48144 Vulnérabilité dans apache (CVE-2026-48144)
vulnérabilité dans apache (CVE-2026-48144). Des informations confidentielles peuvent être exposées.
CVE-2026-13597 Contournement d'authentification dans wordpress (CVE-2026-13597)
contournement d'authentification dans wordpress (CVE-2026-13597). Des informations confidentielles peuvent être exposées.
CVE-2026-13714 Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14289 Injection de code dans wordpress (CVE-2026-14289)
injection de code dans wordpress (CVE-2026-14289). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12394 Élévation de privilèges dans wordpress (CVE-2026-12394)
vulnérabilité dans wordpress (CVE-2026-12394). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13332 Contournement d'authentification dans wordpress (CVE-2026-13332)
contournement d'authentification dans wordpress (CVE-2026-13332). Des informations confidentielles peuvent être exposées.
CVE-2026-73649 Injection de code dans velocityjs (CVE-2026-73649)
injection de code dans velocityjs (CVE-2026-73649). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.1.7` ou plus.
CVE-2026-12877 Contournement d'authentification dans wordpress (CVE-2026-12877)
contournement d'authentification dans wordpress (CVE-2026-12877). Des informations confidentielles peuvent être exposées.
CVE-2025-71389 Injection de code dans react (CVE-2025-71389)
injection de code dans react (CVE-2025-71389). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15981 Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15015 Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14282 Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60363 Vulnérabilité dans c (CVE-2026-60363)
vulnérabilité dans c (CVE-2026-60363). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65049 Autorisation incorrecte dans wordpress (CVE-2026-65049)
vulnérabilité dans wordpress (CVE-2026-65049). Les données peuvent être altérées par des attaquants.
CVE-2026-65048 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-65048)
XSS dans wordpress (CVE-2026-65048). Des informations confidentielles peuvent être exposées.
CVE-2026-64606 Désérialisation non sécurisée dans apache (CVE-2026-64606)
vulnérabilité dans apache (CVE-2026-64606). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64609 Lecture hors limites dans apache (CVE-2026-64609)
vulnérabilité dans apache (CVE-2026-64609). Des informations confidentielles peuvent être exposées.
CVE-2026-64608 Désérialisation non sécurisée dans c (CVE-2026-64608)
vulnérabilité dans c (CVE-2026-64608). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13439 Élévation de privilèges dans wordpress (CVE-2026-13439)
vulnérabilité dans wordpress (CVE-2026-13439). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53595 Vulnérabilité dans laravel (CVE-2026-53595)
vulnérabilité dans laravel (CVE-2026-53595). Des informations confidentielles peuvent être exposées. Exploitable via `POST /user-setup/{hash}/{invite_sent_at}`.
CVE-2026-57308 Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →