Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-18588 Débordement de tampon dans CVE-2026-18588 (CVE-2026-18588)
vulnérabilité dans CVE-2026-18588 (CVE-2026-18588). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16534 Élévation de privilèges dans wordpress (CVE-2026-16534)
vulnérabilité dans wordpress (CVE-2026-16534). Des informations confidentielles peuvent être exposées.
CVE-2026-16532 Injection SQL dans wordpress (CVE-2026-16532)
injection SQL dans wordpress (CVE-2026-16532). Des informations confidentielles peuvent être exposées.
CVE-2026-16300 Vulnérabilité dans wordpress (CVE-2026-16300)
vulnérabilité dans wordpress (CVE-2026-16300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16250 Téléversement de fichier dangereux dans wordpress (CVE-2026-16250)
vulnérabilité dans wordpress (CVE-2026-16250). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16060 Téléversement de fichier dangereux dans wordpress (CVE-2026-16060)
vulnérabilité dans wordpress (CVE-2026-16060). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15930 Vulnérabilité dans wordpress (CVE-2026-15930)
vulnérabilité dans wordpress (CVE-2026-15930). Les données peuvent être altérées par des attaquants.
CVE-2026-14557 Contournement d'authentification dans wordpress (CVE-2026-14557)
contournement d'authentification dans wordpress (CVE-2026-14557). Des informations confidentielles peuvent être exposées.
CVE-2026-12965 Injection SQL dans wordpress (CVE-2026-12965)
injection SQL dans wordpress (CVE-2026-12965). Des informations confidentielles peuvent être exposées.
CVE-2026-12872 Téléversement de fichier dangereux dans wordpress (CVE-2026-12872)
vulnérabilité dans wordpress (CVE-2026-12872). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65321 Injection SQL dans sqli (CVE-2026-65321)
injection SQL dans sqli (CVE-2026-65321). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68579 Écriture hors limites dans c (CVE-2026-68579)
écriture hors limites dans c (CVE-2026-68579). Les données peuvent être altérées par des attaquants.
CVE-2026-16256 Élévation de privilèges dans wordpress (CVE-2026-16256)
vulnérabilité dans wordpress (CVE-2026-16256). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8457 Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67342 Vulnérabilité dans CVE-2026-67342 (CVE-2026-67342)
vulnérabilité dans CVE-2026-67342 (CVE-2026-67342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67341 Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67330 Vulnérabilité dans CVE-2026-67330 (CVE-2026-67330)
vulnérabilité dans CVE-2026-67330 (CVE-2026-67330). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.22` ou plus.
CVE-2026-67324 Injection de commande OS dans CVE-2026-67324 (CVE-2026-67324)
injection de commande OS dans CVE-2026-67324 (CVE-2026-67324). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.51` ou plus.
CVE-2026-67308 Injection de commande OS dans CVE-2026-67308 (CVE-2026-67308)
injection de commande OS dans CVE-2026-67308 (CVE-2026-67308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67289 Vulnérabilité dans CVE-2026-67289 (CVE-2026-67289)
vulnérabilité dans CVE-2026-67289 (CVE-2026-67289). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
CVE-2026-66402 Vulnérabilité dans CVE-2026-66402 (CVE-2026-66402)
vulnérabilité dans CVE-2026-66402 (CVE-2026-66402). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15964 Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
CVE-2026-13596 Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
CVE-2026-52134 Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-68770 Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51785 Injection de code dans CVE-2026-51785 (CVE-2026-51785)
injection de code dans CVE-2026-51785 (CVE-2026-51785). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38713 Injection de commande dans CVE-2026-38713 (CVE-2026-38713)
injection de commande dans CVE-2026-38713 (CVE-2026-38713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38708 Injection de commande dans CVE-2026-38708 (CVE-2026-38708)
injection de commande dans CVE-2026-38708 (CVE-2026-38708). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69948 Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-69946 Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38711 Injection de commande dans CVE-2026-38711 (CVE-2026-38711)
injection de commande dans CVE-2026-38711 (CVE-2026-38711). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21662 Téléversement de fichier dangereux dans johnsoncontrols (CVE-2026-21662)
vulnérabilité dans johnsoncontrols (CVE-2026-21662). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54725 SSRF (Falsification de requête côté serveur) dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725)
SSRF dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725). Des informations confidentielles peuvent être exposées. Exploitable via ``VaultAddrAnnotation``. Atténuation : mise à jour vers `1.23.1` ou plus.
CVE-2026-67822 Vulnérabilité dans CVE-2026-67822 (CVE-2026-67822)
vulnérabilité dans CVE-2026-67822 (CVE-2026-67822). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17566 Injection de commande OS dans pgadmin (CVE-2026-17566)
injection de commande OS dans pgadmin (CVE-2026-17566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /import_export/job/`.
CVE-2026-17351 Injection SQL dans pgadmin (CVE-2026-17351)
injection SQL dans pgadmin (CVE-2026-17351). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17349 Vulnérabilité dans pgadmin (CVE-2026-17349)
vulnérabilité dans pgadmin (CVE-2026-17349). Des informations confidentielles peuvent être exposées.
CVE-2026-16504 Vulnérabilité dans CVE-2026-16504 (CVE-2026-16504)
vulnérabilité dans CVE-2026-16504 (CVE-2026-16504). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16503 Vulnérabilité dans CVE-2026-16503 (CVE-2026-16503)
vulnérabilité dans CVE-2026-16503 (CVE-2026-16503). Des informations confidentielles peuvent être exposées.
CVE-2026-52855 Divulgation d'information dans github.com/pterodactyl/wings (CVE-2026-52855)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52855). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``startup.update``. Atténuation : mise à jour vers `1.12.3` ou plus.
CVE-2026-17561 Injection de code dans CVE-2026-17561 (CVE-2026-17561)
injection de code dans CVE-2026-17561 (CVE-2026-17561). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18452 Vulnérabilité dans CVE-2026-18452 (CVE-2026-18452)
vulnérabilité dans CVE-2026-18452 (CVE-2026-18452). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14919 Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14483 Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63223 Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-63223)
vulnérabilité dans codeigniter4/framework (CVE-2026-63223). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_image``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-63221 Injection SQL dans codeigniter4/framework (CVE-2026-63221)
injection SQL dans codeigniter4/framework (CVE-2026-63221). Les données peuvent être altérées par des attaquants. Exploitable via ``WHERE``. Atténuation : mise à jour vers `4.7.4` ou plus.
CVE-2026-43830 Injection de commande dans CVE-2026-43830 (CVE-2026-43830)
injection de commande dans CVE-2026-43830 (CVE-2026-43830). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14537 Autorisation incorrecte dans google (CVE-2026-14537)
vulnérabilité dans google (CVE-2026-14537). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →