Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-64665 |
|
Contournement d'authentification dans statamic/cms (CVE-2026-64665)
contournement d'authentification dans statamic/cms (CVE-2026-64665). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `5.74.1` ou plus.
|
| CVE-2026-53977 |
|
Vulnérabilité dans express (CVE-2026-53977)
vulnérabilité dans express (CVE-2026-53977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3430 |
|
Injection SQL dans wordpress (CVE-2026-3430)
injection SQL dans wordpress (CVE-2026-3430). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66705 |
|
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
Unauthenticated Cross Site Scripting (XSS) in Facebook for WordPress <= 5.2.1 versions.
|
| CVE-2026-34502 |
|
Vulnérabilité dans apache (CVE-2026-34502)
vulnérabilité dans apache (CVE-2026-34502). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34501 |
|
Vulnérabilité dans apache (CVE-2026-34501)
vulnérabilité dans apache (CVE-2026-34501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-49506 |
|
Vulnérabilité dans apache (CVE-2025-49506)
vulnérabilité dans apache (CVE-2025-49506). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68481 |
|
Vulnérabilité dans apache (CVE-2026-68481)
vulnérabilité dans apache (CVE-2026-68481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57818 |
|
Vulnérabilité dans apache (CVE-2026-57818)
vulnérabilité dans apache (CVE-2026-57818). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15028 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15028)
XSS dans wordpress (CVE-2025-15028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65432 |
|
XXE (Entité XML externe) dans apache (CVE-2026-65432)
vulnérabilité dans apache (CVE-2026-65432). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64958 |
|
Vulnérabilité dans apache (CVE-2026-64958)
vulnérabilité dans apache (CVE-2026-64958). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57819 |
|
Vulnérabilité dans apache (CVE-2026-57819)
vulnérabilité dans apache (CVE-2026-57819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57817 |
|
Vulnérabilité dans apache (CVE-2026-57817)
vulnérabilité dans apache (CVE-2026-57817). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``c_hash``.
|
| CVE-2026-54225 |
|
Vulnérabilité dans apache (CVE-2026-54225)
vulnérabilité dans apache (CVE-2026-54225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18510)
XSS dans wordpress (CVE-2026-18510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16268 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16268)
SSRF dans wordpress (CVE-2026-16268). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16734 |
|
Vulnérabilité dans wordpress (CVE-2026-16734)
vulnérabilité dans wordpress (CVE-2026-16734). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18050 |
|
Divulgation d'information dans wordpress (CVE-2026-18050)
vulnérabilité dans wordpress (CVE-2026-18050). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13154 |
|
Divulgation d'information dans wordpress (CVE-2026-13154)
vulnérabilité dans wordpress (CVE-2026-13154). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14829 |
|
Vulnérabilité dans wordpress (CVE-2026-14829)
vulnérabilité dans wordpress (CVE-2026-14829). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13153 |
|
Divulgation d'information dans wordpress (CVE-2026-13153)
vulnérabilité dans wordpress (CVE-2026-13153). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-60023 |
|
Divulgation d'information dans apache (CVE-2026-60023)
vulnérabilité dans apache (CVE-2026-60023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48911 |
|
Vulnérabilité dans apache (CVE-2026-48911)
vulnérabilité dans apache (CVE-2026-48911). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-48834 |
|
Vulnérabilité dans apache (CVE-2026-48834)
vulnérabilité dans apache (CVE-2026-48834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7529 |
|
Vulnérabilité dans wordpress (CVE-2026-7529)
vulnérabilité dans wordpress (CVE-2026-7529). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17506 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17506)
XSS dans wordpress (CVE-2026-17506). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71239 |
|
Vulnérabilité dans django (CVE-2026-71239)
vulnérabilité dans django (CVE-2026-71239). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71241 |
|
Vulnérabilité dans flask (CVE-2026-71241)
vulnérabilité dans flask (CVE-2026-71241). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71233 |
|
XSS (Cross-Site Scripting) dans laravel (CVE-2026-71233)
XSS dans laravel (CVE-2026-71233). Des informations confidentielles peuvent être exposées. Exploitable via `PUT /api/v1/invoices/{id}`.
|
| CVE-2026-7693 |
|
Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
|
| CVE-2026-7520 |
|
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
|
| CVE-2026-7444 |
|
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
|
| CVE-2026-71209 |
|
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
|
| CVE-2026-6639 |
|
Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
|
| CVE-2026-6147 |
|
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
|
| CVE-2026-6627 |
|
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
|
| CVE-2026-6020 |
|
Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6079 |
|
Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
|