Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16058 |
|
Vulnérabilité dans wordpress (CVE-2026-16058)
vulnérabilité dans wordpress (CVE-2026-16058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14334)
XSS dans wordpress (CVE-2026-14334). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16616 |
|
Traversée de chemin dans wordpress (CVE-2026-16616)
traversée de chemin dans wordpress (CVE-2026-16616). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14287)
XSS dans wordpress (CVE-2026-14287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13174 |
|
Vulnérabilité dans wordpress (CVE-2026-13174)
vulnérabilité dans wordpress (CVE-2026-13174). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14826 |
|
Vulnérabilité dans wordpress (CVE-2026-14826)
vulnérabilité dans wordpress (CVE-2026-14826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13175 |
|
Vulnérabilité dans wordpress (CVE-2026-13175)
vulnérabilité dans wordpress (CVE-2026-13175). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14196 |
|
Vulnérabilité dans wordpress (CVE-2026-14196)
vulnérabilité dans wordpress (CVE-2026-14196). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15253 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15253)
XSS dans wordpress (CVE-2026-15253). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12983 |
|
Injection SQL dans wordpress (CVE-2026-12983)
injection SQL dans wordpress (CVE-2026-12983). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13173 |
|
Vulnérabilité dans wordpress (CVE-2026-13173)
vulnérabilité dans wordpress (CVE-2026-13173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11565 |
|
Vulnérabilité dans wordpress (CVE-2026-11565)
vulnérabilité dans wordpress (CVE-2026-11565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13169 |
|
Vulnérabilité dans wordpress (CVE-2026-13169)
vulnérabilité dans wordpress (CVE-2026-13169). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19942 |
|
Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15421)
XSS dans wordpress (CVE-2026-15421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-11729 |
|
Vulnérabilité dans wordpress (CVE-2025-11729)
vulnérabilité dans wordpress (CVE-2025-11729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66602 |
|
CSRF dans wordpress (CVE-2026-66602)
vulnérabilité dans wordpress (CVE-2026-66602). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73529 |
|
Vulnérabilité dans laravel (CVE-2026-73529)
vulnérabilité dans laravel (CVE-2026-73529). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /v1/sessions`.
|
| CVE-2026-19670 |
|
Autorisation incorrecte dans nginx (CVE-2026-19670)
vulnérabilité dans nginx (CVE-2026-19670). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-68923 |
|
CSRF dans mobsf (CVE-2026-68923)
vulnérabilité dans mobsf (CVE-2026-68923). Les données peuvent être altérées par des attaquants. Exploitable via ``CsrfViewMiddleware``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-63642 |
|
SSRF (Falsification de requête côté serveur) dans magicmirror (CVE-2026-63642)
SSRF dans magicmirror (CVE-2026-63642). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CHECK_ARTICLE_URL``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-63641 |
|
Vulnérabilité dans magicmirror (CVE-2026-63641)
vulnérabilité dans magicmirror (CVE-2026-63641). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ipWhitelist``. Atténuation : mise à jour vers `2.37.0` ou plus.
|
| CVE-2026-12564 |
|
SSRF (Falsification de requête côté serveur) dans django (CVE-2026-12564)
SSRF dans django (CVE-2026-12564). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75784 |
|
Débordement de tampon dans nginx (CVE-2026-75784)
vulnérabilité dans nginx (CVE-2026-75784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73351 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-73351)
XSS dans wordpress (CVE-2026-73351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34884 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-34884)
SSRF dans apache (CVE-2026-34884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-75091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-75091)
XSS dans wordpress (CVE-2026-75091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11801 |
|
Vulnérabilité dans wordpress (CVE-2026-11801)
vulnérabilité dans wordpress (CVE-2026-11801). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-75529 |
|
XSS (Cross-Site Scripting) dans flask (CVE-2026-75529)
XSS dans flask (CVE-2026-75529). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-13700 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13700)
SSRF dans wordpress (CVE-2026-13700). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14832 |
|
Vulnérabilité dans wordpress (CVE-2026-14832)
vulnérabilité dans wordpress (CVE-2026-14832). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-13784 |
|
Désérialisation non sécurisée dans wordpress (CVE-2024-13784)
vulnérabilité dans wordpress (CVE-2024-13784). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2497 |
|
Injection SQL dans wordpress (CVE-2026-2497)
injection SQL dans wordpress (CVE-2026-2497). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-2357 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2357)
XSS dans wordpress (CVE-2026-2357). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18347 |
|
Vulnérabilité dans wordpress (CVE-2026-18347)
vulnérabilité dans wordpress (CVE-2026-18347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17608 |
|
CSRF dans wordpress (CVE-2026-17608)
vulnérabilité dans wordpress (CVE-2026-17608). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17604 |
|
Traversée de chemin dans wordpress (CVE-2026-17604)
traversée de chemin dans wordpress (CVE-2026-17604). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17087 |
|
Vulnérabilité dans wordpress (CVE-2026-17087)
vulnérabilité dans wordpress (CVE-2026-17087). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13424 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13424)
XSS dans wordpress (CVE-2026-13424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12998 |
|
Vulnérabilité dans wordpress (CVE-2026-12998)
vulnérabilité dans wordpress (CVE-2026-12998). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10734 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10734)
XSS dans wordpress (CVE-2026-10734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19717 |
|
Divulgation d'information dans wordpress (CVE-2026-19717)
vulnérabilité dans wordpress (CVE-2026-19717). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-2283 |
|
Injection SQL dans wordpress (CVE-2026-2283)
injection SQL dans wordpress (CVE-2026-2283). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19726 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19726)
vulnérabilité dans wordpress (CVE-2026-19726). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18402 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18402)
XSS dans wordpress (CVE-2026-18402). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19725 |
|
Traversée de chemin dans wordpress (CVE-2026-19725)
traversée de chemin dans wordpress (CVE-2026-19725). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9767 |
|
Injection SQL dans wordpress (CVE-2026-9767)
injection SQL dans wordpress (CVE-2026-9767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19728 |
|
Vulnérabilité dans wordpress (CVE-2026-19728)
vulnérabilité dans wordpress (CVE-2026-19728). Des informations confidentielles peuvent être exposées.
|