Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8424 |
|
CSRF dans wordpress (CVE-2026-8424)
vulnérabilité dans wordpress (CVE-2026-8424). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8423 |
|
CSRF dans wordpress (CVE-2026-8423)
vulnérabilité dans wordpress (CVE-2026-8423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8420 |
|
CSRF dans wordpress (CVE-2026-8420)
vulnérabilité dans wordpress (CVE-2026-8420). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8419 |
|
CSRF dans wordpress (CVE-2026-8419)
vulnérabilité dans wordpress (CVE-2026-8419). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8418 |
|
CSRF dans wordpress (CVE-2026-8418)
vulnérabilité dans wordpress (CVE-2026-8418). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8038 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8038)
XSS dans wordpress (CVE-2026-8038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7472 |
|
Injection SQL dans wordpress (CVE-2026-7472)
injection SQL dans wordpress (CVE-2026-7472). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7467 |
|
Élévation de privilèges dans wordpress (CVE-2026-7467)
vulnérabilité dans wordpress (CVE-2026-7467). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7462 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7462)
XSS dans wordpress (CVE-2026-7462). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``page``.
|
| CVE-2026-7284 |
|
Élévation de privilèges dans wordpress (CVE-2026-7284)
vulnérabilité dans wordpress (CVE-2026-7284). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6555 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-6555)
vulnérabilité dans wordpress (CVE-2026-6555). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6549 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6549)
XSS dans wordpress (CVE-2026-6549). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``vc_enamad_namad``.
|
| CVE-2026-6456 |
|
Contournement d'authentification dans wordpress (CVE-2026-6456)
contournement d'authentification dans wordpress (CVE-2026-6456). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rememberLogin``.
|
| CVE-2026-6452 |
|
CSRF dans wordpress (CVE-2026-6452)
vulnérabilité dans wordpress (CVE-2026-6452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6404 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6404)
XSS dans wordpress (CVE-2026-6404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6401 |
|
CSRF dans wordpress (CVE-2026-6401)
vulnérabilité dans wordpress (CVE-2026-6401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6400 |
|
CSRF dans wordpress (CVE-2026-6400)
vulnérabilité dans wordpress (CVE-2026-6400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6399 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6399)
XSS dans wordpress (CVE-2026-6399). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6397 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6397)
XSS dans wordpress (CVE-2026-6397). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``readmoretext``.
|
| CVE-2026-6395 |
|
CSRF dans wordpress (CVE-2026-6395)
vulnérabilité dans wordpress (CVE-2026-6395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6394 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-6394)
SSRF dans wordpress (CVE-2026-6394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6391 |
|
CSRF dans wordpress (CVE-2026-6391)
vulnérabilité dans wordpress (CVE-2026-6391). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6072 |
|
Vulnérabilité dans wordpress (CVE-2026-6072)
vulnérabilité dans wordpress (CVE-2026-6072). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5293 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5293)
XSS dans wordpress (CVE-2026-5293). Risque d'opérations non autorisées ou de divulgation.
|
| DEBIAN-CVE-2026-43620 |
|
Vulnérabilité dans rsync (DEBIAN-CVE-2026-43620)
vulnérabilité dans rsync (DEBIAN-CVE-2026-43620). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.3-4+deb11u4` ou plus.
|
| DEBIAN-CVE-2026-43618 |
|
Vulnérabilité dans rsync (DEBIAN-CVE-2026-43618)
vulnérabilité dans rsync (DEBIAN-CVE-2026-43618). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.3-4+deb11u4` ou plus.
|
| DEBIAN-CVE-2026-43617 |
|
Vulnérabilité dans rsync (DEBIAN-CVE-2026-43617)
vulnérabilité dans rsync (DEBIAN-CVE-2026-43617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.2.3-4+deb11u4` ou plus.
|
| DEBIAN-CVE-2026-43619 |
|
Vulnérabilité dans rsync (DEBIAN-CVE-2026-43619)
vulnérabilité dans rsync (DEBIAN-CVE-2026-43619). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.2.3-4+deb11u4` ou plus.
|
| ALPINE-CVE-2026-43620 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-43620)
vulnérabilité dans rsync (ALPINE-CVE-2026-43620). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|
| ALPINE-CVE-2026-43617 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-43617)
vulnérabilité dans rsync (ALPINE-CVE-2026-43617). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|
| ALPINE-CVE-2026-45232 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-45232)
vulnérabilité dans rsync (ALPINE-CVE-2026-45232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|
| ALPINE-CVE-2026-43618 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-43618)
vulnérabilité dans rsync (ALPINE-CVE-2026-43618). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|
| ALPINE-CVE-2026-43619 |
|
Vulnérabilité dans rsync (ALPINE-CVE-2026-43619)
vulnérabilité dans rsync (ALPINE-CVE-2026-43619). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `3.4.3-r0` ou plus.
|
| DEBIAN-CVE-2026-45232 |
|
Vulnérabilité dans rsync (DEBIAN-CVE-2026-45232)
vulnérabilité dans rsync (DEBIAN-CVE-2026-45232). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.4.3+ds1-1` ou plus.
|
| CVE-2026-45232 |
|
Vulnérabilité dans c (CVE-2026-45232)
vulnérabilité dans c (CVE-2026-45232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43620 |
|
Lecture hors limites dans c (CVE-2026-43620)
vulnérabilité dans c (CVE-2026-43620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-43619 |
|
Vulnérabilité dans samba (CVE-2026-43619)
vulnérabilité dans samba (CVE-2026-43619). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43618 |
|
Lecture hors limites dans samba (CVE-2026-43618)
vulnérabilité dans samba (CVE-2026-43618). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-43617 |
|
Vulnérabilité dans samba (CVE-2026-43617)
vulnérabilité dans samba (CVE-2026-43617). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3985 |
|
Injection SQL dans wordpress (CVE-2026-3985)
injection SQL dans wordpress (CVE-2026-3985). Des informations confidentielles peuvent être exposées.
|
| MAL-2026-4468 |
|
Vulnérabilité dans @wengine-ai/claude-code-router-shared (MAL-2026-4468)
vulnérabilité dans @wengine-ai/claude-code-router-shared (MAL-2026-4468). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4709 |
|
Vulnérabilité dans wallet-agent-ai-radix (MAL-2026-4709)
vulnérabilité dans wallet-agent-ai-radix (MAL-2026-4709). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4534 |
|
Vulnérabilité dans color-style-utils (MAL-2026-4534)
vulnérabilité dans color-style-utils (MAL-2026-4534). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4181 |
|
Vulnérabilité dans stripe-commands (MAL-2026-4181)
vulnérabilité dans stripe-commands (MAL-2026-4181). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4389 |
|
Vulnérabilité dans @flipbit2-bb/test-auth-state (MAL-2026-4389)
vulnérabilité dans @flipbit2-bb/test-auth-state (MAL-2026-4389). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4379 |
|
Vulnérabilité dans @deadcode09284814/axios-util (MAL-2026-4379)
vulnérabilité dans @deadcode09284814/axios-util (MAL-2026-4379). Risque d'opérations non autorisées ou de divulgation.
|
| MAL-2026-4517 |
|
Vulnérabilité dans chalk-tempalte (MAL-2026-4517)
vulnérabilité dans chalk-tempalte (MAL-2026-4517). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``postinstall.js``.
|
| MAL-2026-4528 |
|
Vulnérabilité dans cloud-pc-templates (MAL-2026-4528)
vulnérabilité dans cloud-pc-templates (MAL-2026-4528). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``huggingface``.
|
| MAL-2026-4557 |
|
Vulnérabilité dans ezymail (MAL-2026-4557)
vulnérabilité dans ezymail (MAL-2026-4557). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user``.
|
| MAL-2026-4461 |
|
Vulnérabilité dans @venturo/playwright (MAL-2026-4461)
vulnérabilité dans @venturo/playwright (MAL-2026-4461). Risque d'opérations non autorisées ou de divulgation.
|