Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-79668 |
|
Vulnérabilité dans CVE-2026-79668 (CVE-2026-79668)
vulnérabilité dans CVE-2026-79668 (CVE-2026-79668). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`.
|
| CVE-2026-79660 |
|
Divulgation d'information dans c (CVE-2026-79660)
vulnérabilité dans c (CVE-2026-79660). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79665 |
|
Vulnérabilité dans CVE-2026-79665 (CVE-2026-79665)
vulnérabilité dans CVE-2026-79665 (CVE-2026-79665). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79659 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-79659 (CVE-2026-79659)
SSRF dans CVE-2026-79659 (CVE-2026-79659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79664 |
|
Vulnérabilité dans CVE-2026-79664 (CVE-2026-79664)
vulnérabilité dans CVE-2026-79664 (CVE-2026-79664). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-79662 |
|
Redirection ouverte dans CVE-2026-79662 (CVE-2026-79662)
vulnérabilité dans CVE-2026-79662 (CVE-2026-79662). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/auth/exchange`. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-79661 |
|
Vulnérabilité dans CVE-2026-79661 (CVE-2026-79661)
vulnérabilité dans CVE-2026-79661 (CVE-2026-79661). Risque d'opérations non autorisées ou de divulgation. Exploitable via `PUT /api/echo/like/`. Atténuation : mise à jour vers `4.7.3` ou plus.
|
| CVE-2026-79663 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-79663)
XSS dans c (CVE-2026-79663). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79658 |
|
Vulnérabilité dans dos (CVE-2026-79658)
vulnérabilité dans dos (CVE-2026-79658). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78864 |
|
Vulnérabilité dans sqli (CVE-2026-78864)
vulnérabilité dans sqli (CVE-2026-78864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78684 |
|
Vulnérabilité dans dos (CVE-2026-78684)
vulnérabilité dans dos (CVE-2026-78684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-79657 |
|
Désérialisation non sécurisée dans CVE-2026-79657 (CVE-2026-79657)
vulnérabilité dans CVE-2026-79657 (CVE-2026-79657). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77997 |
|
Vulnérabilité dans CVE-2026-77997 (CVE-2026-77997)
vulnérabilité dans CVE-2026-77997 (CVE-2026-77997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77824 |
|
Injection SQL dans wordpress (CVE-2026-77824)
injection SQL dans wordpress (CVE-2026-77824). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-77996 |
|
XSS (Cross-Site Scripting) dans CVE-2026-77996 (CVE-2026-77996)
XSS dans CVE-2026-77996 (CVE-2026-77996). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75971 |
|
Élévation de privilèges dans wordpress (CVE-2026-75971)
vulnérabilité dans wordpress (CVE-2026-75971). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``import_start``.
|
| CVE-2026-75908 |
|
Vulnérabilité dans wordpress (CVE-2026-75908)
vulnérabilité dans wordpress (CVE-2026-75908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57909 |
|
Injection de code dans path-traversal (CVE-2026-57909)
injection de code dans path-traversal (CVE-2026-57909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57910 |
|
Vulnérabilité dans CVE-2026-57910 (CVE-2026-57910)
vulnérabilité dans CVE-2026-57910 (CVE-2026-57910). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17587 |
|
Vulnérabilité dans wordpress (CVE-2026-17587)
vulnérabilité dans wordpress (CVE-2026-17587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78863 |
|
Contournement d'authentification dans CVE-2026-78863 (CVE-2026-78863)
contournement d'authentification dans CVE-2026-78863 (CVE-2026-78863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49845 |
|
Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18547 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-18547)
XSS dans wordpress (CVE-2026-18547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19949 |
|
Injection SQL dans wordpress (CVE-2026-19949)
injection SQL dans wordpress (CVE-2026-19949). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-79652 |
|
Vulnérabilité dans CVE-2026-79652 (CVE-2026-79652)
vulnérabilité dans CVE-2026-79652 (CVE-2026-79652). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53561 |
|
Contournement d'authentification dans apache (CVE-2026-53561)
contournement d'authentification dans apache (CVE-2026-53561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55976 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59335 |
|
Vulnérabilité dans CVE-2026-59335 (CVE-2026-59335)
vulnérabilité dans CVE-2026-59335 (CVE-2026-59335). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-21754 |
|
Vulnérabilité dans CVE-2026-21754 (CVE-2026-21754)
vulnérabilité dans CVE-2026-21754 (CVE-2026-21754). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21753 |
|
Vulnérabilité dans CVE-2026-21753 (CVE-2026-21753)
vulnérabilité dans CVE-2026-21753 (CVE-2026-21753). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21758 |
|
Divulgation d'information dans CVE-2026-21758 (CVE-2026-21758)
vulnérabilité dans CVE-2026-21758 (CVE-2026-21758). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12600 |
|
Vulnérabilité dans dos (CVE-2026-12600)
vulnérabilité dans dos (CVE-2026-12600). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78576 |
|
Injection SQL dans wordpress (CVE-2026-78576)
injection SQL dans wordpress (CVE-2026-78576). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78572 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-78572)
vulnérabilité dans wordpress (CVE-2026-78572). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78570 |
|
Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-76128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-76128)
XSS dans wordpress (CVE-2026-76128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75038 |
|
Vulnérabilité dans CVE-2026-75038 (CVE-2026-75038)
vulnérabilité dans CVE-2026-75038 (CVE-2026-75038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-75037 |
|
Vulnérabilité dans CVE-2026-75037 (CVE-2026-75037)
vulnérabilité dans CVE-2026-75037 (CVE-2026-75037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-49050 |
|
Autorisation incorrecte dans apache (CVE-2026-49050)
vulnérabilité dans apache (CVE-2026-49050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16231 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-16231)
XSS dans express (CVE-2026-16231). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.3.0` ou plus.
|
| CVE-2026-12878 |
|
Élévation de privilèges dans CVE-2026-12878 (CVE-2026-12878)
vulnérabilité dans CVE-2026-12878 (CVE-2026-12878). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78563 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-78563)
XSS dans wordpress (CVE-2026-78563). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77142 |
|
Vulnérabilité dans CVE-2026-77142 (CVE-2026-77142)
vulnérabilité dans CVE-2026-77142 (CVE-2026-77142). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77145 |
|
Vulnérabilité dans CVE-2026-77145 (CVE-2026-77145)
vulnérabilité dans CVE-2026-77145 (CVE-2026-77145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78566 |
|
Vulnérabilité dans wordpress (CVE-2026-78566)
vulnérabilité dans wordpress (CVE-2026-78566). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78568 |
|
Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-78562 |
|
Vulnérabilité dans wordpress (CVE-2026-78562)
vulnérabilité dans wordpress (CVE-2026-78562). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-77143 |
|
Vulnérabilité dans CVE-2026-77143 (CVE-2026-77143)
vulnérabilité dans CVE-2026-77143 (CVE-2026-77143). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77144 |
|
Vulnérabilité dans CVE-2026-77144 (CVE-2026-77144)
vulnérabilité dans CVE-2026-77144 (CVE-2026-77144). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-77140 |
|
Vulnérabilité dans CVE-2026-77140 (CVE-2026-77140)
vulnérabilité dans CVE-2026-77140 (CVE-2026-77140). Risque d'opérations non autorisées ou de divulgation.
|