Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14494 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77939 |
|
Injection de code dans symfony (CVE-2026-77939)
injection de code dans symfony (CVE-2026-77939). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/query`.
|
| CVE-2026-14558 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-14558)
vulnérabilité dans wordpress (CVE-2026-14558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18983 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18983)
vulnérabilité dans wordpress (CVE-2026-18983). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16759 |
|
Vulnérabilité dans wordpress (CVE-2026-16759)
vulnérabilité dans wordpress (CVE-2026-16759). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77018 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-77018)
vulnérabilité dans wordpress (CVE-2026-77018). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47884 |
|
Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47852 |
|
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
A local attacker on a multi-user host can pre-create the deterministic cache path and plant a...
|
| CVE-2026-18080 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18431 |
|
Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16601 |
|
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
The CM Map Locations – Visualize and share your locations in a few clicks plugin for WordPress is...
|
| CVE-2026-75574 |
|
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
The Grav Email plugin (getgrav/grav-plugin-email) before 4.2.2 renders page-editor-controlled...
|
| CVE-2026-49849 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50112 |
|
Injection de commande OS dans apache (CVE-2026-50112)
injection de commande OS dans apache (CVE-2026-50112). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15049 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15049)
vulnérabilité dans wordpress (CVE-2026-15049). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74992 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-74992)
XSS dans wordpress (CVE-2026-74992). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19942 |
|
Traversée de chemin dans wordpress (CVE-2026-19942)
traversée de chemin dans wordpress (CVE-2026-19942). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15748 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15748)
vulnérabilité dans wordpress (CVE-2026-15748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65640 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-65640)
vulnérabilité dans wordpress (CVE-2026-65640). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``upload_files``.
|
| CVE-2026-17581 |
|
Injection de code dans wordpress (CVE-2026-17581)
injection de code dans wordpress (CVE-2026-17581). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16099 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16099)
vulnérabilité dans wordpress (CVE-2026-16099). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16098 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16098)
vulnérabilité dans wordpress (CVE-2026-16098). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14498 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72830 |
|
Élévation de privilèges dans symfony (CVE-2026-72830)
vulnérabilité dans symfony (CVE-2026-72830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16051 |
|
Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55799 |
|
Injection de code dans apache (CVE-2026-55799)
injection de code dans apache (CVE-2026-55799). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44416 |
|
Injection de code dans apache (CVE-2026-44416)
injection de code dans apache (CVE-2026-44416). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-42537 |
|
Vulnérabilité dans apache (CVE-2026-42537)
vulnérabilité dans apache (CVE-2026-42537). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19089 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-19089)
vulnérabilité dans wordpress (CVE-2026-19089). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16985 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15038 |
|
Contournement d'authentification dans wordpress (CVE-2026-15038)
contournement d'authentification dans wordpress (CVE-2026-15038). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64638 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-64638)
XSS dans wordpress (CVE-2026-64638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15215 |
|
Élévation de privilèges dans wordpress (CVE-2026-15215)
vulnérabilité dans wordpress (CVE-2026-15215). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16258 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16258)
vulnérabilité dans wordpress (CVE-2026-16258). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66909 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66909)
vulnérabilité dans apache (CVE-2026-66909). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-15979 |
|
Traversée de chemin dans wordpress (CVE-2026-15979)
traversée de chemin dans wordpress (CVE-2026-15979). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18933 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18933)
vulnérabilité dans wordpress (CVE-2026-18933). L'exploitation peut entraîner la prise de contrôle totale du système.
|