Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18588 |
|
Débordement de tampon dans CVE-2026-18588 (CVE-2026-18588)
vulnérabilité dans CVE-2026-18588 (CVE-2026-18588). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16534 |
|
Élévation de privilèges dans wordpress (CVE-2026-16534)
vulnérabilité dans wordpress (CVE-2026-16534). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16532 |
|
Injection SQL dans wordpress (CVE-2026-16532)
injection SQL dans wordpress (CVE-2026-16532). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16300 |
|
Vulnérabilité dans wordpress (CVE-2026-16300)
vulnérabilité dans wordpress (CVE-2026-16300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16250 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16250)
vulnérabilité dans wordpress (CVE-2026-16250). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16060 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16060)
vulnérabilité dans wordpress (CVE-2026-16060). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15930 |
|
Vulnérabilité dans wordpress (CVE-2026-15930)
vulnérabilité dans wordpress (CVE-2026-15930). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14557 |
|
Contournement d'authentification dans wordpress (CVE-2026-14557)
contournement d'authentification dans wordpress (CVE-2026-14557). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12965 |
|
Injection SQL dans wordpress (CVE-2026-12965)
injection SQL dans wordpress (CVE-2026-12965). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12872 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12872)
vulnérabilité dans wordpress (CVE-2026-12872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65321 |
|
Injection SQL dans sqli (CVE-2026-65321)
injection SQL dans sqli (CVE-2026-65321). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68579 |
|
Écriture hors limites dans c (CVE-2026-68579)
écriture hors limites dans c (CVE-2026-68579). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16256 |
|
Élévation de privilèges dans wordpress (CVE-2026-16256)
vulnérabilité dans wordpress (CVE-2026-16256). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8457 |
|
Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67342 |
|
Vulnérabilité dans CVE-2026-67342 (CVE-2026-67342)
vulnérabilité dans CVE-2026-67342 (CVE-2026-67342). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67341 |
|
Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67330 |
|
Vulnérabilité dans CVE-2026-67330 (CVE-2026-67330)
vulnérabilité dans CVE-2026-67330 (CVE-2026-67330). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.6.22` ou plus.
|
| CVE-2026-67324 |
|
Injection de commande OS dans CVE-2026-67324 (CVE-2026-67324)
injection de commande OS dans CVE-2026-67324 (CVE-2026-67324). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.1.51` ou plus.
|
| CVE-2026-67308 |
|
Injection de commande OS dans CVE-2026-67308 (CVE-2026-67308)
injection de commande OS dans CVE-2026-67308 (CVE-2026-67308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67289 |
|
Vulnérabilité dans CVE-2026-67289 (CVE-2026-67289)
vulnérabilité dans CVE-2026-67289 (CVE-2026-67289). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Host header`.
|
| CVE-2026-66402 |
|
Vulnérabilité dans CVE-2026-66402 (CVE-2026-66402)
vulnérabilité dans CVE-2026-66402 (CVE-2026-66402). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15964 |
|
Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
|
| CVE-2026-13596 |
|
Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-68771 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
|
| CVE-2026-52134 |
|
Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68770 |
|
Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51785 |
|
Injection de code dans CVE-2026-51785 (CVE-2026-51785)
injection de code dans CVE-2026-51785 (CVE-2026-51785). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38713 |
|
Injection de commande dans CVE-2026-38713 (CVE-2026-38713)
injection de commande dans CVE-2026-38713 (CVE-2026-38713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38708 |
|
Injection de commande dans CVE-2026-38708 (CVE-2026-38708)
injection de commande dans CVE-2026-38708 (CVE-2026-38708). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69948 |
|
Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69946 |
|
Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38711 |
|
Injection de commande dans CVE-2026-38711 (CVE-2026-38711)
injection de commande dans CVE-2026-38711 (CVE-2026-38711). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21662 |
|
Téléversement de fichier dangereux dans johnsoncontrols (CVE-2026-21662)
vulnérabilité dans johnsoncontrols (CVE-2026-21662). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54725 |
|
SSRF (Falsification de requête côté serveur) dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725)
SSRF dans github.com/bank-vaults/vault-secrets-webhook (CVE-2026-54725). Des informations confidentielles peuvent être exposées. Exploitable via ``VaultAddrAnnotation``. Atténuation : mise à jour vers `1.23.1` ou plus.
|
| CVE-2026-67822 |
|
Vulnérabilité dans CVE-2026-67822 (CVE-2026-67822)
vulnérabilité dans CVE-2026-67822 (CVE-2026-67822). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17566 |
|
Injection de commande OS dans pgadmin (CVE-2026-17566)
injection de commande OS dans pgadmin (CVE-2026-17566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /import_export/job/`.
|
| CVE-2026-17351 |
|
Injection SQL dans pgadmin (CVE-2026-17351)
injection SQL dans pgadmin (CVE-2026-17351). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17349 |
|
Vulnérabilité dans pgadmin (CVE-2026-17349)
vulnérabilité dans pgadmin (CVE-2026-17349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16504 |
|
Vulnérabilité dans CVE-2026-16504 (CVE-2026-16504)
vulnérabilité dans CVE-2026-16504 (CVE-2026-16504). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16503 |
|
Vulnérabilité dans CVE-2026-16503 (CVE-2026-16503)
vulnérabilité dans CVE-2026-16503 (CVE-2026-16503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52855 |
|
Divulgation d'information dans github.com/pterodactyl/wings (CVE-2026-52855)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52855). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``startup.update``. Atténuation : mise à jour vers `1.12.3` ou plus.
|
| CVE-2026-17561 |
|
Injection de code dans CVE-2026-17561 (CVE-2026-17561)
injection de code dans CVE-2026-17561 (CVE-2026-17561). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18452 |
|
Vulnérabilité dans CVE-2026-18452 (CVE-2026-18452)
vulnérabilité dans CVE-2026-18452 (CVE-2026-18452). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14919 |
|
Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14483 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63223 |
|
Téléversement de fichier dangereux dans codeigniter4/framework (CVE-2026-63223)
vulnérabilité dans codeigniter4/framework (CVE-2026-63223). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``is_image``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-63221 |
|
Injection SQL dans codeigniter4/framework (CVE-2026-63221)
injection SQL dans codeigniter4/framework (CVE-2026-63221). Les données peuvent être altérées par des attaquants. Exploitable via ``WHERE``. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-43830 |
|
Injection de commande dans CVE-2026-43830 (CVE-2026-43830)
injection de commande dans CVE-2026-43830 (CVE-2026-43830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14537 |
|
Autorisation incorrecte dans google (CVE-2026-14537)
vulnérabilité dans google (CVE-2026-14537). L'exploitation peut entraîner la prise de contrôle totale du système.
|