Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-66797 Vulnérabilité dans apache (CVE-2026-66797)
vulnérabilité dans apache (CVE-2026-66797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62440 Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
CVE-2026-59657 Vulnérabilité dans apache (CVE-2026-59657)
vulnérabilité dans apache (CVE-2026-59657). Des informations confidentielles peuvent être exposées.
CVE-2026-61400 Injection de commande dans apache (CVE-2026-61400)
injection de commande dans apache (CVE-2026-61400). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``getDiagnosticsData``.
CVE-2026-59085 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
CVE-2026-59655 Divulgation d'information dans apache (CVE-2026-59655)
vulnérabilité dans apache (CVE-2026-59655). Des informations confidentielles peuvent être exposées.
CVE-2026-59799 Élévation de privilèges dans apache (CVE-2026-59799)
vulnérabilité dans apache (CVE-2026-59799). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61398 Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
CVE-2026-61399 Vulnérabilité dans apache (CVE-2026-61399)
vulnérabilité dans apache (CVE-2026-61399). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59780 Divulgation d'information dans apache (CVE-2026-59780)
vulnérabilité dans apache (CVE-2026-59780). Des informations confidentielles peuvent être exposées.
CVE-2026-61397 Divulgation d'information dans apache (CVE-2026-61397)
vulnérabilité dans apache (CVE-2026-61397). Des informations confidentielles peuvent être exposées.
CVE-2026-50222 Divulgation d'information dans apache (CVE-2026-50222)
vulnérabilité dans apache (CVE-2026-50222). Des informations confidentielles peuvent être exposées.
CVE-2026-61422 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-61422)
SSRF dans apache (CVE-2026-61422). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65613 Divulgation d'information dans apache (CVE-2026-65613)
vulnérabilité dans apache (CVE-2026-65613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66721 Vulnérabilité dans apache (CVE-2026-66721)
vulnérabilité dans apache (CVE-2026-66721). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63046 Vulnérabilité dans apache (CVE-2026-63046)
vulnérabilité dans apache (CVE-2026-63046). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50112 Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47359 Injection de commande OS dans apache (CVE-2026-47359)
injection de commande OS dans apache (CVE-2026-47359). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77264 Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16962 Vulnérabilité dans wordpress (CVE-2026-16962)
vulnérabilité dans wordpress (CVE-2026-16962). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18781 Injection de code dans wordpress (CVE-2026-18781)
injection de code dans wordpress (CVE-2026-18781). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19085 Vulnérabilité dans wordpress (CVE-2026-19085)
vulnérabilité dans wordpress (CVE-2026-19085). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19435 Divulgation d'information dans wordpress (CVE-2026-19435)
vulnérabilité dans wordpress (CVE-2026-19435). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-75796 Élévation de privilèges dans wordpress (CVE-2026-75796)
vulnérabilité dans wordpress (CVE-2026-75796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13736 Vulnérabilité dans wordpress (CVE-2026-13736)
vulnérabilité dans wordpress (CVE-2026-13736). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14325 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14325)
XSS dans wordpress (CVE-2026-14325). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14601 Injection SQL dans wordpress (CVE-2026-14601)
injection SQL dans wordpress (CVE-2026-14601). Des informations confidentielles peuvent être exposées.
CVE-2026-16575 Divulgation d'information dans wordpress (CVE-2026-16575)
vulnérabilité dans wordpress (CVE-2026-16575). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16576 Vulnérabilité dans wordpress (CVE-2026-16576)
vulnérabilité dans wordpress (CVE-2026-16576). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16577 Autorisation incorrecte dans wordpress (CVE-2026-16577)
vulnérabilité dans wordpress (CVE-2026-16577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16959 Injection SQL dans wordpress (CVE-2026-16959)
injection SQL dans wordpress (CVE-2026-16959). Des informations confidentielles peuvent être exposées.
CVE-2025-15671 Contournement d'authentification dans wordpress (CVE-2025-15671)
contournement d'authentification dans wordpress (CVE-2025-15671). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18409 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18409)
XSS dans wordpress (CVE-2026-18409). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-65770 Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67446 Vulnérabilité dans vue (CVE-2026-67446)
vulnérabilité dans vue (CVE-2026-67446). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/message/{id}/part/{partID}/thumb`.
CVE-2026-63179 Traversée de chemin dans winter/wn-backend-module (CVE-2026-63179)
traversée de chemin dans winter/wn-backend-module (CVE-2026-63179). Des informations confidentielles peuvent être exposées. Exploitable via ``BrandSetting.custom_css``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-61663 Vulnérabilité dans django-cms (CVE-2026-61663)
vulnérabilité dans django-cms (CVE-2026-61663). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PageContent``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-63003 Vulnérabilité dans django-cms (CVE-2026-63003)
vulnérabilité dans django-cms (CVE-2026-63003). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/cms/pagecontent/`. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-75526 XSS (Cross-Site Scripting) dans django-cms (CVE-2026-75526)
XSS dans django-cms (CVE-2026-75526). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``message``. Atténuation : mise à jour vers `5.0.9` ou plus.
CVE-2026-55468 Vulnérabilité dans wagtail (CVE-2026-55468)
vulnérabilité dans wagtail (CVE-2026-55468). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``api_fields``. Atténuation : mise à jour vers `8.0rc2` ou plus.
CVE-2026-54624 Vulnérabilité dans django-cms (CVE-2026-54624)
vulnérabilité dans django-cms (CVE-2026-54624). Des informations confidentielles peuvent être exposées. Exploitable via ``render_object_structure``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54622 Vulnérabilité dans django-cms (CVE-2026-54622)
vulnérabilité dans django-cms (CVE-2026-54622). Des informations confidentielles peuvent être exposées. Exploitable via ``copy_plugins``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54256 Vulnérabilité dans winter/wn-backend-module (CVE-2026-54256)
vulnérabilité dans winter/wn-backend-module (CVE-2026-54256). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FileUpload``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-54623 Vulnérabilité dans django-cms (CVE-2026-54623)
vulnérabilité dans django-cms (CVE-2026-54623). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``move_plugin``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-54625 Vulnérabilité dans django-cms (CVE-2026-54625)
vulnérabilité dans django-cms (CVE-2026-54625). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Vary``. Atténuation : mise à jour vers `5.0.8` ou plus.
CVE-2026-63043 Vulnérabilité dans apache (CVE-2026-63043)
vulnérabilité dans apache (CVE-2026-63043). Des informations confidentielles peuvent être exposées.
CVE-2026-63042 Vulnérabilité dans apache (CVE-2026-63042)
vulnérabilité dans apache (CVE-2026-63042). Les données peuvent être altérées par des attaquants.
CVE-2026-63044 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-63044)
SSRF dans apache (CVE-2026-63044). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63037 Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63039 Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →