Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-14596 Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14561 Contournement d'authentification dans wordpress (CVE-2026-14561)
contournement d'authentification dans wordpress (CVE-2026-14561). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14315 Vulnérabilité dans wordpress (CVE-2026-14315)
vulnérabilité dans wordpress (CVE-2026-14315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14309 Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14292 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14214 Contournement d'authentification dans wordpress (CVE-2026-14214)
contournement d'authentification dans wordpress (CVE-2026-14214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14197 Vulnérabilité dans wordpress (CVE-2026-14197)
vulnérabilité dans wordpress (CVE-2026-14197). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14195 Vulnérabilité dans wordpress (CVE-2026-14195)
vulnérabilité dans wordpress (CVE-2026-14195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13729 CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13604 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13596 Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
CVE-2026-13329 Vulnérabilité dans wordpress (CVE-2026-13329)
vulnérabilité dans wordpress (CVE-2026-13329). Les données peuvent être altérées par des attaquants.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12966 Vulnérabilité dans wordpress (CVE-2026-12966)
vulnérabilité dans wordpress (CVE-2026-12966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12696 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11882 Vulnérabilité dans wordpress (CVE-2026-11882)
vulnérabilité dans wordpress (CVE-2026-11882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10827 Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15669 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-7623 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15414 Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
CVE-2026-15403 Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
CVE-2026-15006 Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
CVE-2026-13362 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-1000305 Traversée de chemin dans guard-livereload (CVE-2016-1000305)
traversée de chemin dans guard-livereload (CVE-2016-1000305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2` ou plus.
CVE-2026-54785 Traversée de chemin dans gemini-bridge (CVE-2026-54785)
traversée de chemin dans gemini-bridge (CVE-2026-54785). Des informations confidentielles peuvent être exposées. Exploitable via ``consult_gemini_with_files``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-54768 Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
CVE-2026-52371 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
SSRF dans ssrf (CVE-2026-52371). Des informations confidentielles peuvent être exposées.
CVE-2026-52232 XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52134 Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51953 Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
CVE-2026-53573 Redirection ouverte dans org.geonetwork-opensource:geonetwork (CVE-2026-53573)
vulnérabilité dans org.geonetwork-opensource:geonetwork (CVE-2026-53573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.11` ou plus.
CVE-2026-54909 Vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909)
vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.5` ou plus.
CVE-2026-54787 Vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787)
vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpiringKey``. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-68770 Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65981 Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
CVE-2026-51785 Injection de code dans CVE-2026-51785 (CVE-2026-51785)
injection de code dans CVE-2026-51785 (CVE-2026-51785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50986 CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38713 Injection de commande dans CVE-2026-38713 (CVE-2026-38713)
injection de commande dans CVE-2026-38713 (CVE-2026-38713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38710 Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38708 Injection de commande dans CVE-2026-38708 (CVE-2026-38708)
injection de commande dans CVE-2026-38708 (CVE-2026-38708). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69948 Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69946 Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18394 Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-62999 Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →