Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-63302 |
|
Vulnérabilité dans CVE-2026-63302 (CVE-2026-63302)
vulnérabilité dans CVE-2026-63302 (CVE-2026-63302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63301 |
|
Vulnérabilité dans csrf (CVE-2026-63301)
vulnérabilité dans csrf (CVE-2026-63301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18029 |
|
Vulnérabilité dans CVE-2026-18029 (CVE-2026-18029)
vulnérabilité dans CVE-2026-18029 (CVE-2026-18029). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18028 |
|
Vulnérabilité dans CVE-2026-18028 (CVE-2026-18028)
vulnérabilité dans CVE-2026-18028 (CVE-2026-18028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17072 |
|
Lecture hors limites dans CVE-2026-17072 (CVE-2026-17072)
vulnérabilité dans CVE-2026-17072 (CVE-2026-17072). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65624 |
|
Vulnérabilité dans CVE-2026-65624 (CVE-2026-65624)
vulnérabilité dans CVE-2026-65624 (CVE-2026-65624). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59248 |
|
Vulnérabilité dans dos (CVE-2026-59248)
vulnérabilité dans dos (CVE-2026-59248). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58246 |
|
Vulnérabilité dans CVE-2026-58246 (CVE-2026-58246)
vulnérabilité dans CVE-2026-58246 (CVE-2026-58246). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16462 |
|
Injection SQL dans CVE-2026-16462 (CVE-2026-16462)
injection SQL dans CVE-2026-16462 (CVE-2026-16462). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14785 |
|
Injection SQL dans wordpress (CVE-2026-14785)
injection SQL dans wordpress (CVE-2026-14785). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14328 |
|
Élévation de privilèges dans wordpress (CVE-2026-14328)
vulnérabilité dans wordpress (CVE-2026-14328). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /wp-json/epm/v1/admin/login`.
|
| CVE-2026-11841 |
|
Vulnérabilité dans CVE-2026-11841 (CVE-2026-11841)
vulnérabilité dans CVE-2026-11841 (CVE-2026-11841). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11598 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11598)
XSS dans wordpress (CVE-2026-11598). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10207 |
|
Injection SQL dans wordpress (CVE-2026-10207)
injection SQL dans wordpress (CVE-2026-10207). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9680 |
|
Vulnérabilité dans CVE-2026-9680 (CVE-2026-9680)
vulnérabilité dans CVE-2026-9680 (CVE-2026-9680). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8167 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8167 (CVE-2026-8167)
XSS dans CVE-2026-8167 (CVE-2026-8167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59764 |
|
Injection de commande OS dans CVE-2026-59764 (CVE-2026-59764)
injection de commande OS dans CVE-2026-59764 (CVE-2026-59764). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61376 |
|
Injection de commande OS dans CVE-2026-61376 (CVE-2026-61376)
injection de commande OS dans CVE-2026-61376 (CVE-2026-61376). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14169 |
|
Vulnérabilité dans CVE-2026-14169 (CVE-2026-14169)
vulnérabilité dans CVE-2026-14169 (CVE-2026-14169). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15267 |
|
Injection SQL dans wordpress (CVE-2026-15267)
injection SQL dans wordpress (CVE-2026-15267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14170 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-13161 |
|
Injection SQL dans wordpress (CVE-2026-13161)
injection SQL dans wordpress (CVE-2026-13161). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14167 |
|
Autorisation incorrecte dans CVE-2026-14167 (CVE-2026-14167)
vulnérabilité dans CVE-2026-14167 (CVE-2026-14167). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15730 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15730)
XSS dans wordpress (CVE-2026-15730). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14168 |
|
Vulnérabilité dans CVE-2026-14168 (CVE-2026-14168)
vulnérabilité dans CVE-2026-14168 (CVE-2026-14168). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15673 |
|
Injection SQL dans wordpress (CVE-2026-15673)
injection SQL dans wordpress (CVE-2026-15673). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15014 |
|
Vulnérabilité dans wordpress (CVE-2026-15014)
vulnérabilité dans wordpress (CVE-2026-15014). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``billing_phone``.
|
| CVE-2026-15671 |
|
Injection SQL dans wordpress (CVE-2026-15671)
injection SQL dans wordpress (CVE-2026-15671). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11756 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-11756)
vulnérabilité dans deserialization (CVE-2026-11756). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15670 |
|
Injection SQL dans wordpress (CVE-2026-15670)
injection SQL dans wordpress (CVE-2026-15670). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14516 |
|
Injection SQL dans wordpress (CVE-2026-14516)
injection SQL dans wordpress (CVE-2026-14516). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14171 |
|
Redirection ouverte dans CVE-2026-14171 (CVE-2026-14171)
vulnérabilité dans CVE-2026-14171 (CVE-2026-14171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12741 |
|
Injection SQL dans wordpress (CVE-2026-12741)
injection SQL dans wordpress (CVE-2026-12741). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12800 |
|
Injection SQL dans wordpress (CVE-2026-12800)
injection SQL dans wordpress (CVE-2026-12800). Des informations confidentielles peuvent être exposées. Exploitable via `POST /wp-json/wpdmpp/v1/cart/coupon`.
|
| CVE-2026-55977 |
|
Vulnérabilité dans CVE-2026-55977 (CVE-2026-55977)
vulnérabilité dans CVE-2026-55977 (CVE-2026-55977). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14041 |
|
Vulnérabilité dans bouncycastle (CVE-2024-14041)
vulnérabilité dans bouncycastle (CVE-2024-14041). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44387 |
|
XSS (Cross-Site Scripting) dans jvn (CVE-2026-44387)
XSS dans jvn (CVE-2026-44387). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6251 |
|
Injection SQL dans wordpress (CVE-2026-6251)
injection SQL dans wordpress (CVE-2026-6251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16811 |
|
Injection SQL dans wordpress (CVE-2026-16811)
injection SQL dans wordpress (CVE-2026-16811). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16797 |
|
Vulnérabilité dans wordpress (CVE-2026-16797)
vulnérabilité dans wordpress (CVE-2026-16797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16587 |
|
Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16585 |
|
Traversée de chemin dans wordpress (CVE-2026-16585)
traversée de chemin dans wordpress (CVE-2026-16585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15136 |
|
CSRF dans wordpress (CVE-2026-15136)
vulnérabilité dans wordpress (CVE-2026-15136). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15012 |
|
Divulgation d'information dans wordpress (CVE-2026-15012)
vulnérabilité dans wordpress (CVE-2026-15012). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14926 |
|
Vulnérabilité dans wordpress (CVE-2026-14926)
vulnérabilité dans wordpress (CVE-2026-14926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14924 |
|
Vulnérabilité dans wordpress (CVE-2026-14924)
vulnérabilité dans wordpress (CVE-2026-14924). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14870 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14870)
XSS dans wordpress (CVE-2026-14870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14821 |
|
Vulnérabilité dans wordpress (CVE-2026-14821)
vulnérabilité dans wordpress (CVE-2026-14821). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14819 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14819)
XSS dans wordpress (CVE-2026-14819). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14545 |
|
Élévation de privilèges dans wordpress (CVE-2026-14545)
vulnérabilité dans wordpress (CVE-2026-14545). L'exploitation peut entraîner la prise de contrôle totale du système.
|