Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14596 |
|
Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14561 |
|
Contournement d'authentification dans wordpress (CVE-2026-14561)
contournement d'authentification dans wordpress (CVE-2026-14561). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14315 |
|
Vulnérabilité dans wordpress (CVE-2026-14315)
vulnérabilité dans wordpress (CVE-2026-14315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14309 |
|
Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14292 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14214 |
|
Contournement d'authentification dans wordpress (CVE-2026-14214)
contournement d'authentification dans wordpress (CVE-2026-14214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14197 |
|
Vulnérabilité dans wordpress (CVE-2026-14197)
vulnérabilité dans wordpress (CVE-2026-14197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14195 |
|
Vulnérabilité dans wordpress (CVE-2026-14195)
vulnérabilité dans wordpress (CVE-2026-14195). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13729 |
|
CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13604 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13596 |
|
Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13329 |
|
Vulnérabilité dans wordpress (CVE-2026-13329)
vulnérabilité dans wordpress (CVE-2026-13329). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13157 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12966 |
|
Vulnérabilité dans wordpress (CVE-2026-12966)
vulnérabilité dans wordpress (CVE-2026-12966). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12696 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11882 |
|
Vulnérabilité dans wordpress (CVE-2026-11882)
vulnérabilité dans wordpress (CVE-2026-11882). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10827 |
|
Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15669 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7623 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-15403 |
|
Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13362 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9044 |
|
Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34641 |
|
Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2016-1000305 |
|
Traversée de chemin dans guard-livereload (CVE-2016-1000305)
traversée de chemin dans guard-livereload (CVE-2016-1000305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2` ou plus.
|
| CVE-2026-54785 |
|
Traversée de chemin dans gemini-bridge (CVE-2026-54785)
traversée de chemin dans gemini-bridge (CVE-2026-54785). Des informations confidentielles peuvent être exposées. Exploitable via ``consult_gemini_with_files``. Atténuation : mise à jour vers `1.3.1` ou plus.
|
| CVE-2026-54768 |
|
Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
|
| CVE-2026-68771 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
|
| CVE-2026-52371 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
SSRF dans ssrf (CVE-2026-52371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52134 |
|
Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51953 |
|
Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53573 |
|
Redirection ouverte dans org.geonetwork-opensource:geonetwork (CVE-2026-53573)
vulnérabilité dans org.geonetwork-opensource:geonetwork (CVE-2026-53573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.11` ou plus.
|
| CVE-2026-54909 |
|
Vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909)
vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2026-54787 |
|
Vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787)
vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpiringKey``. Atténuation : mise à jour vers `1.2.1` ou plus.
|
| CVE-2026-68770 |
|
Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65981 |
|
Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51785 |
|
Injection de code dans CVE-2026-51785 (CVE-2026-51785)
injection de code dans CVE-2026-51785 (CVE-2026-51785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38713 |
|
Injection de commande dans CVE-2026-38713 (CVE-2026-38713)
injection de commande dans CVE-2026-38713 (CVE-2026-38713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38710 |
|
Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38708 |
|
Injection de commande dans CVE-2026-38708 (CVE-2026-38708)
injection de commande dans CVE-2026-38708 (CVE-2026-38708). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69948 |
|
Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69946 |
|
Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62999 |
|
Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
|