Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-65755 |
|
Vulnérabilité dans CVE-2026-65755 (CVE-2026-65755)
vulnérabilité dans CVE-2026-65755 (CVE-2026-65755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65757 |
|
Vulnérabilité dans csrf (CVE-2026-65757)
vulnérabilité dans csrf (CVE-2026-65757). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64611 |
|
Vulnérabilité dans dos (CVE-2026-64611)
vulnérabilité dans dos (CVE-2026-64611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16745 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-16745)
vulnérabilité dans privilege-escalation (CVE-2026-16745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64871 |
|
Vulnérabilité dans csrf (CVE-2026-64871)
vulnérabilité dans csrf (CVE-2026-64871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65430 |
|
MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
MaxMind credentials where leaked in request URLs, causing a credential leakage vulnerability.
|
| CVE-2026-15448 |
|
Injection SQL dans wordpress (CVE-2026-15448)
injection SQL dans wordpress (CVE-2026-15448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15647 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15647)
XSS dans wordpress (CVE-2026-15647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-64874 |
|
CDN credentials were exposed in administrator request URLs.
CDN credentials were exposed in administrator request URLs.
|
| CVE-2026-16078 |
|
Traversée de chemin dans wordpress (CVE-2026-16078)
traversée de chemin dans wordpress (CVE-2026-16078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64872 |
|
Custom purge and log paths could escape the site webroot directory.
Custom purge and log paths could escape the site webroot directory.
|
| CVE-2026-64799 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-64799)
SSRF dans ssrf (CVE-2026-64799). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15827 |
|
Vulnérabilité dans wordpress (CVE-2026-15827)
vulnérabilité dans wordpress (CVE-2026-15827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15404 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15404)
XSS dans wordpress (CVE-2026-15404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-65712 |
|
Traversée de chemin dans CVE-2026-65712 (CVE-2026-65712)
traversée de chemin dans CVE-2026-65712 (CVE-2026-65712). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65431 |
|
Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64875 |
|
GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
|
| CVE-2026-15761 |
|
Injection SQL dans wordpress (CVE-2026-15761)
injection SQL dans wordpress (CVE-2026-15761). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64873 |
|
Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
|
| CVE-2026-64876 |
|
Vulnérabilité dans csrf (CVE-2026-64876)
vulnérabilité dans csrf (CVE-2026-64876). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15794 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15794)
XSS dans wordpress (CVE-2026-15794). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15906 |
|
Injection SQL dans wordpress (CVE-2026-15906)
injection SQL dans wordpress (CVE-2026-15906). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15786 |
|
Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15646 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15646)
XSS dans wordpress (CVE-2026-15646). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13119 |
|
Injection SQL dans wordpress (CVE-2026-13119)
injection SQL dans wordpress (CVE-2026-13119). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15015 |
|
Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14481 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14481)
XSS dans wordpress (CVE-2026-14481). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13009 |
|
Injection SQL dans wordpress (CVE-2026-13009)
injection SQL dans wordpress (CVE-2026-13009). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15011 |
|
Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15394 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15394)
XSS dans wordpress (CVE-2026-15394). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15348 |
|
Contournement d'authentification dans wordpress (CVE-2026-15348)
contournement d'authentification dans wordpress (CVE-2026-15348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wpdmppdl``.
|
| CVE-2026-15017 |
|
Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
|
| CVE-2026-52686 |
|
Vulnérabilité dans CVE-2026-52686 (CVE-2026-52686)
vulnérabilité dans CVE-2026-52686 (CVE-2026-52686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-58330 |
|
Vulnérabilité dans CVE-2024-58330 (CVE-2024-58330)
vulnérabilité dans CVE-2024-58330 (CVE-2024-58330). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16723 |
|
Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-52688 |
|
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
|
| CVE-2024-58023 |
|
Vulnérabilité dans CVE-2024-58023 (CVE-2024-58023)
vulnérabilité dans CVE-2024-58023 (CVE-2024-58023). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16287 |
|
Injection de commande OS dans CVE-2026-16287 (CVE-2026-16287)
injection de commande OS dans CVE-2026-16287 (CVE-2026-16287). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9713 |
|
Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-52684 |
|
Vulnérabilité dans CVE-2026-52684 (CVE-2026-52684)
vulnérabilité dans CVE-2026-52684 (CVE-2026-52684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9729 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9729)
XSS dans wordpress (CVE-2026-9729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59677 |
|
Vulnérabilité dans CVE-2026-59677 (CVE-2026-59677)
vulnérabilité dans CVE-2026-59677 (CVE-2026-59677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59678 |
|
Autorisation incorrecte dans CVE-2026-59678 (CVE-2026-59678)
vulnérabilité dans CVE-2026-59678 (CVE-2026-59678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9577 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
|
| CVE-2026-12421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9635 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9635)
XSS dans wordpress (CVE-2026-9635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59676 |
|
Vulnérabilité dans CVE-2026-59676 (CVE-2026-59676)
vulnérabilité dans CVE-2026-59676 (CVE-2026-59676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
XSS dans wordpress (CVE-2026-9066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12082 |
|
Vulnérabilité dans wordpress (CVE-2026-12082)
vulnérabilité dans wordpress (CVE-2026-12082). Des informations confidentielles peuvent être exposées.
|