Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66797 |
|
Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62440 |
|
Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59657 |
|
Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61400 |
|
Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
|
| CVE-2026-59085 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59655 |
|
Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59799 |
|
Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61398 |
|
Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61399 |
|
Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59780 |
|
Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61397 |
|
Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50222 |
|
Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61422 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65613 |
|
Divulgation d'information dans apache (CVE-2026-65613)
vulnérabilité dans apache (CVE-2026-65613). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66721 |
|
Vulnérabilité dans apache (CVE-2026-66721)
vulnérabilité dans apache (CVE-2026-66721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63046 |
|
Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47359 |
|
Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77264 |
|
Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16962 |
|
Vulnérabilité dans wordpress (CVE-2026-16962)
vulnérabilité dans wordpress (CVE-2026-16962). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18781 |
|
Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19085 |
|
Vulnérabilité dans wordpress (CVE-2026-19085)
vulnérabilité dans wordpress (CVE-2026-19085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19435 |
|
Divulgation d'information dans wordpress (CVE-2026-19435)
vulnérabilité dans wordpress (CVE-2026-19435). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75796 |
|
Élévation de privilèges dans wordpress (CVE-2026-75796)
vulnérabilité dans wordpress (CVE-2026-75796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13736 |
|
Vulnérabilité dans wordpress (CVE-2026-13736)
vulnérabilité dans wordpress (CVE-2026-13736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14325 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14325)
XSS dans wordpress (CVE-2026-14325). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14601 |
|
Injection SQL dans wordpress (CVE-2026-14601)
injection SQL dans wordpress (CVE-2026-14601). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16575 |
|
Divulgation d'information dans wordpress (CVE-2026-16575)
vulnérabilité dans wordpress (CVE-2026-16575). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16576 |
|
Vulnérabilité dans wordpress (CVE-2026-16576)
vulnérabilité dans wordpress (CVE-2026-16576). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16577 |
|
Autorisation incorrecte dans wordpress (CVE-2026-16577)
vulnérabilité dans wordpress (CVE-2026-16577). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16959 |
|
Injection SQL dans wordpress (CVE-2026-16959)
injection SQL dans wordpress (CVE-2026-16959). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15671 |
|
Contournement d'authentification dans wordpress (CVE-2025-15671)
contournement d'authentification dans wordpress (CVE-2025-15671). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18409 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65770 |
|
Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67446 |
|
Vulnérabilité dans vue (CVE-2026-67446)
vulnérabilité dans vue (CVE-2026-67446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/part/{partID}/thumb`.
|
| CVE-2026-63179 |
|
Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-61663 |
|
Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-63003 |
|
Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-75526 |
|
XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
|
| CVE-2026-55468 |
|
Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
|
| CVE-2026-54624 |
|
Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54622 |
|
Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54256 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-54623 |
|
Vulnérabilité dans django-cms (CVE-2026-54623)
vulnérabilité dans django-cms (CVE-2026-54623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``move_plugin``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-54625 |
|
Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
|
| CVE-2026-63043 |
|
Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63042 |
|
Vulnérabilité dans apache (CVE-2026-63042)
vulnérabilité dans apache (CVE-2026-63042). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-63044 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63037 |
|
Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63039 |
|
Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
|