Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15732 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15732 (CVE-2026-15732)
SSRF dans CVE-2026-15732 (CVE-2026-15732). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15256 |
|
Vulnérabilité dans wordpress (CVE-2026-15256)
vulnérabilité dans wordpress (CVE-2026-15256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15208 |
|
Vulnérabilité dans wordpress (CVE-2026-15208)
vulnérabilité dans wordpress (CVE-2026-15208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15152 |
|
Vulnérabilité dans wordpress (CVE-2026-15152)
vulnérabilité dans wordpress (CVE-2026-15152). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15149 |
|
Vulnérabilité dans wordpress (CVE-2026-15149)
vulnérabilité dans wordpress (CVE-2026-15149). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15147 |
|
Vulnérabilité dans wordpress (CVE-2026-15147)
vulnérabilité dans wordpress (CVE-2026-15147). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14936 |
|
Vulnérabilité dans wordpress (CVE-2026-14936)
vulnérabilité dans wordpress (CVE-2026-14936). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14842 |
|
Vulnérabilité dans wordpress (CVE-2026-14842)
vulnérabilité dans wordpress (CVE-2026-14842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14831 |
|
Vulnérabilité dans wordpress (CVE-2026-14831)
vulnérabilité dans wordpress (CVE-2026-14831). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14812 |
|
Vulnérabilité dans wordpress (CVE-2026-14812)
vulnérabilité dans wordpress (CVE-2026-14812). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14306 |
|
Vulnérabilité dans wordpress (CVE-2026-14306)
vulnérabilité dans wordpress (CVE-2026-14306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14225 |
|
Vulnérabilité dans wordpress (CVE-2026-14225)
vulnérabilité dans wordpress (CVE-2026-14225). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13399 |
|
Vulnérabilité dans wordpress (CVE-2026-13399)
vulnérabilité dans wordpress (CVE-2026-13399). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13342 |
|
Vulnérabilité dans wordpress (CVE-2026-13342)
vulnérabilité dans wordpress (CVE-2026-13342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12901 |
|
Vulnérabilité dans wordpress (CVE-2026-12901)
vulnérabilité dans wordpress (CVE-2026-12901). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12584 |
|
Vulnérabilité dans wordpress (CVE-2026-12584)
vulnérabilité dans wordpress (CVE-2026-12584). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12501 |
|
Vulnérabilité dans wordpress (CVE-2026-12501)
vulnérabilité dans wordpress (CVE-2026-12501). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11976 |
|
Vulnérabilité dans CVE-2026-11976 (CVE-2026-11976)
vulnérabilité dans CVE-2026-11976 (CVE-2026-11976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11803 |
|
Lecture hors limites dans CVE-2026-11803 (CVE-2026-11803)
vulnérabilité dans CVE-2026-11803 (CVE-2026-11803). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11361 |
|
Vulnérabilité dans wordpress (CVE-2026-11361)
vulnérabilité dans wordpress (CVE-2026-11361). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10599 |
|
Vulnérabilité dans wordpress (CVE-2026-10599)
vulnérabilité dans wordpress (CVE-2026-10599). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10524 |
|
Vulnérabilité dans wordpress (CVE-2026-10524)
vulnérabilité dans wordpress (CVE-2026-10524). Les données peuvent être altérées par des attaquants.
|
| CVE-2025-6508 |
|
XSS (Cross-Site Scripting) dans CVE-2025-6508 (CVE-2025-6508)
XSS dans CVE-2025-6508 (CVE-2025-6508). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15674 |
|
Autorisation incorrecte dans wordpress (CVE-2025-15674)
vulnérabilité dans wordpress (CVE-2025-15674). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-14561 |
|
Vulnérabilité dans CVE-2025-14561 (CVE-2025-14561)
vulnérabilité dans CVE-2025-14561 (CVE-2025-14561). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-12317 |
|
Vulnérabilité dans CVE-2025-12317 (CVE-2025-12317)
vulnérabilité dans CVE-2025-12317 (CVE-2025-12317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-6541 |
|
Vulnérabilité dans CVE-2024-6541 (CVE-2024-6541)
vulnérabilité dans CVE-2024-6541 (CVE-2024-6541). Des informations confidentielles peuvent être exposées. Exploitable via ``messageContext``.
|
| CVE-2024-39024 |
|
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
In Packetfence 13.2.0, the WebGui interface setting allows authenticated remote code execution.
|
| GHSA-957r-qf9p-67xw |
|
Vulnérabilité dans craftcms/cms (GHSA-957r-qf9p-67xw)
vulnérabilité dans craftcms/cms (GHSA-957r-qf9p-67xw). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SplFileObject``. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| CVE-2026-71554 |
|
Vulnérabilité dans h2 (CVE-2026-71554)
vulnérabilité dans h2 (CVE-2026-71554). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`. Atténuation : mise à jour vers `4.4.1` ou plus.
|
| GHSA-596p-6jv8-775v |
|
Vulnérabilité dans craftcms/cms (GHSA-596p-6jv8-775v)
vulnérabilité dans craftcms/cms (GHSA-596p-6jv8-775v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CRAFT_SECURITY_KEY``. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| GHSA-xxpx-f366-4xpq |
|
Autorisation incorrecte dans craftcms/cms (GHSA-xxpx-f366-4xpq)
vulnérabilité dans craftcms/cms (GHSA-xxpx-f366-4xpq). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.10.3` ou plus.
|
| GHSA-rvmm-v933-jgxq |
|
Vulnérabilité dans craftcms/cms (GHSA-rvmm-v933-jgxq)
vulnérabilité dans craftcms/cms (GHSA-rvmm-v933-jgxq). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``accessCp``. Atténuation : mise à jour vers `5.10.3` ou plus.
|
| GHSA-7hxc-f267-h5q7 |
|
Traversée de chemin dans craftcms/cms (GHSA-7hxc-f267-h5q7)
traversée de chemin dans craftcms/cms (GHSA-7hxc-f267-h5q7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ensurePathIsContained``. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| GHSA-2rp4-x2j7-qmcc |
|
XSS (Cross-Site Scripting) dans craftcms/cms (GHSA-2rp4-x2j7-qmcc)
XSS dans craftcms/cms (GHSA-2rp4-x2j7-qmcc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``draftName``. Atténuation : mise à jour vers `5.10.8` ou plus.
|
| CVE-2026-67434 |
|
Injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434)
injection de commande OS dans squizlabs/php_codesniffer (CVE-2026-67434). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Gitblame``. Atténuation : mise à jour vers `4.0.2` ou plus.
|
| CVE-2026-71498 |
|
Lecture hors limites dans re2 (CVE-2026-71498)
vulnérabilité dans re2 (CVE-2026-71498). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``re2``. Atténuation : mise à jour vers `1.26.1` ou plus.
|
| CVE-2026-71430 |
|
Vulnérabilité dans re2 (CVE-2026-71430)
vulnérabilité dans re2 (CVE-2026-71430). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``MaybeLocal``. Atténuation : mise à jour vers `1.25.1` ou plus.
|
| GHSA-w9hm-4m3m-fxmm |
|
Vulnérabilité dans ngx-extended-pdf-viewer (GHSA-w9hm-4m3m-fxmm)
vulnérabilité dans ngx-extended-pdf-viewer (GHSA-w9hm-4m3m-fxmm). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `29.0.0-rc.3` ou plus.
|
| CVE-2026-16633 |
|
XSS (Cross-Site Scripting) dans pdfjs-dist (CVE-2026-16633)
XSS dans pdfjs-dist (CVE-2026-16633). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``enableScripting``. Atténuation : mise à jour vers `6.2.108` ou plus.
|
| CVE-2026-71497 |
|
XSS (Cross-Site Scripting) dans org.jsoup:jsoup (CVE-2026-71497)
XSS dans org.jsoup:jsoup (CVE-2026-71497). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Safelist``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| GHSA-p8x7-9vfw-p7vc |
|
Vulnérabilité dans craftcms/cms (GHSA-p8x7-9vfw-p7vc)
vulnérabilité dans craftcms/cms (GHSA-p8x7-9vfw-p7vc). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``UserPasswordValidator``. Atténuation : mise à jour vers `5.10.8` ou plus.
|
| GHSA-f5wm-88jv-g5hx |
|
Vulnérabilité dans craftcms/cms (GHSA-f5wm-88jv-g5hx)
vulnérabilité dans craftcms/cms (GHSA-f5wm-88jv-g5hx). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SecurityPolicyInterface``. Atténuation : mise à jour vers `4.18.3` ou plus.
|
| GHSA-265m-7826-wjqm |
|
Vulnérabilité dans craftcms/cms (GHSA-265m-7826-wjqm)
vulnérabilité dans craftcms/cms (GHSA-265m-7826-wjqm). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``condition.config``. Atténuation : mise à jour vers `4.18.2` ou plus.
|
| GHSA-mj63-m3rc-8ppr |
|
Vulnérabilité dans league/commonmark (GHSA-mj63-m3rc-8ppr)
vulnérabilité dans league/commonmark (GHSA-mj63-m3rc-8ppr). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``XmlRenderer``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-mh25-x5hq-wrqp |
|
Vulnérabilité dans league/commonmark (GHSA-mh25-x5hq-wrqp)
vulnérabilité dans league/commonmark (GHSA-mh25-x5hq-wrqp). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HeadingPermalinkExtension``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-jfm3-95jq-q3rf |
|
Vulnérabilité dans league/commonmark (GHSA-jfm3-95jq-q3rf)
vulnérabilité dans league/commonmark (GHSA-jfm3-95jq-q3rf). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GatherFootnotesListener``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| GHSA-g2gp-3wwq-f4ph |
|
Vulnérabilité dans league/commonmark (GHSA-g2gp-3wwq-f4ph)
vulnérabilité dans league/commonmark (GHSA-g2gp-3wwq-f4ph). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71488 |
|
Vulnérabilité dans league/commonmark (CVE-2026-71488)
vulnérabilité dans league/commonmark (CVE-2026-71488). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``CommonMarkConverter``. Atténuation : mise à jour vers `2.9.0` ou plus.
|
| CVE-2026-71478 |
|
XSS (Cross-Site Scripting) dans league/commonmark (CVE-2026-71478)
XSS dans league/commonmark (CVE-2026-71478). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``AttributesExtension``. Atténuation : mise à jour vers `2.7.0` ou plus.
|