Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15300 |
|
Injection SQL dans wordpress (CVE-2026-15300)
injection SQL dans wordpress (CVE-2026-15300). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.5.5` ou plus.
|
| CVE-2026-21045 |
|
Vulnérabilité dans CVE-2026-21045 (CVE-2026-21045)
vulnérabilité dans CVE-2026-21045 (CVE-2026-21045). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21049 |
|
Vulnérabilité dans CVE-2026-21049 (CVE-2026-21049)
vulnérabilité dans CVE-2026-21049 (CVE-2026-21049). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15330 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-15330 (CVE-2026-15330)
SSRF dans CVE-2026-15330 (CVE-2026-15330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21042 |
|
Vulnérabilité dans CVE-2026-21042 (CVE-2026-21042)
vulnérabilité dans CVE-2026-21042 (CVE-2026-21042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21043 |
|
Vulnérabilité dans path-traversal (CVE-2026-21043)
vulnérabilité dans path-traversal (CVE-2026-21043). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15301 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15301)
XSS dans wordpress (CVE-2026-15301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15332 |
|
Vulnérabilité dans CVE-2026-15332 (CVE-2026-15332)
vulnérabilité dans CVE-2026-15332 (CVE-2026-15332). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15297 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15297)
XSS dans wordpress (CVE-2026-15297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15293 |
|
Vulnérabilité dans wordpress (CVE-2026-15293)
vulnérabilité dans wordpress (CVE-2026-15293). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-21044 |
|
Vulnérabilité dans CVE-2026-21044 (CVE-2026-21044)
vulnérabilité dans CVE-2026-21044 (CVE-2026-21044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15331 |
|
Traversée de chemin dans path-traversal (CVE-2026-15331)
traversée de chemin dans path-traversal (CVE-2026-15331). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15296 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15296)
XSS dans wordpress (CVE-2026-15296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21039 |
|
Vulnérabilité dans CVE-2026-21039 (CVE-2026-21039)
vulnérabilité dans CVE-2026-21039 (CVE-2026-21039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15302 |
|
Vulnérabilité dans wordpress (CVE-2026-15302)
vulnérabilité dans wordpress (CVE-2026-15302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-21041 |
|
Vulnérabilité dans CVE-2026-21041 (CVE-2026-21041)
vulnérabilité dans CVE-2026-21041 (CVE-2026-21041). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15291 |
|
Vulnérabilité dans wordpress (CVE-2026-15291)
vulnérabilité dans wordpress (CVE-2026-15291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15298 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15298)
XSS dans wordpress (CVE-2026-15298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15299 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15299)
XSS dans wordpress (CVE-2026-15299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54423 |
|
Vulnérabilité dans CVE-2026-54423 (CVE-2026-54423)
vulnérabilité dans CVE-2026-54423 (CVE-2026-54423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15289 |
|
Injection SQL dans wordpress (CVE-2026-15289)
injection SQL dans wordpress (CVE-2026-15289). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15288 |
|
Vulnérabilité dans wordpress (CVE-2026-15288)
vulnérabilité dans wordpress (CVE-2026-15288). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15290 |
|
Injection SQL dans wordpress (CVE-2026-15290)
injection SQL dans wordpress (CVE-2026-15290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15286 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15286)
vulnérabilité dans wordpress (CVE-2026-15286). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15284 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15284)
XSS dans wordpress (CVE-2026-15284). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15283 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15283)
XSS dans wordpress (CVE-2026-15283). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15287 |
|
Injection SQL dans wordpress (CVE-2026-15287)
injection SQL dans wordpress (CVE-2026-15287). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15285 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15285)
XSS dans wordpress (CVE-2026-15285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``custom_attributes``.
|
| CVE-2026-44918 |
|
Vulnérabilité dans CVE-2026-44918 (CVE-2026-44918)
vulnérabilité dans CVE-2026-44918 (CVE-2026-44918). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15326 |
|
Traversée de chemin dans path-traversal (CVE-2026-15326)
traversée de chemin dans path-traversal (CVE-2026-15326). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15321 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15321 (CVE-2026-15321)
XSS dans CVE-2026-15321 (CVE-2026-15321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14894 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14894)
vulnérabilité dans wordpress (CVE-2026-14894). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15070 |
|
CSRF dans wordpress (CVE-2026-15070)
vulnérabilité dans wordpress (CVE-2026-15070). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15329 |
|
Divulgation d'information dans CVE-2026-15329 (CVE-2026-15329)
vulnérabilité dans CVE-2026-15329 (CVE-2026-15329). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11392 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11392)
XSS dans wordpress (CVE-2026-11392). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5069 |
|
Autorisation incorrecte dans wordpress (CVE-2026-5069)
vulnérabilité dans wordpress (CVE-2026-5069). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13430 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13430)
vulnérabilité dans wordpress (CVE-2026-13430). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15282 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15282)
vulnérabilité dans wordpress (CVE-2026-15282). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11818 |
|
Vulnérabilité dans wordpress (CVE-2026-11818)
vulnérabilité dans wordpress (CVE-2026-11818). Risque d'opérations non autorisées ou de divulgation.
|
| ROOT-APP-NPM-CVE-2021-23364 |
|
Vulnérabilité dans @rootio/browserslist (ROOT-APP-NPM-CVE-2021-23364)
vulnérabilité dans @rootio/browserslist (ROOT-APP-NPM-CVE-2021-23364). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.14.2-root.io.1, 4.15.0-root.io.1` ou plus.
|
| ROOT-APP-MAVEN-CVE-2024-12801 |
|
Vulnérabilité dans io.root.ch.qos.logback:logback-core (ROOT-APP-MAVEN-CVE-2024-12801)
vulnérabilité dans io.root.ch.qos.logback:logback-core (ROOT-APP-MAVEN-CVE-2024-12801). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.15-root.io.1` ou plus.
|
| ROOT-APP-NPM-CVE-2025-3194 |
|
Vulnérabilité dans @rootio/bigint-buffer (ROOT-APP-NPM-CVE-2025-3194)
vulnérabilité dans @rootio/bigint-buffer (ROOT-APP-NPM-CVE-2025-3194). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.5-root.io.1` ou plus.
|
| BELL-CVE-2026-10037 |
|
CVE-2026-10037 does not affect BellSoft software
CVE-2026-10037 does not affect BellSoft software
|
| RLSA-2026:37130 |
|
Vulnérabilité dans gstreamer1-plugins-bad-free (RLSA-2026:37130)
vulnérabilité dans gstreamer1-plugins-bad-free (RLSA-2026:37130). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0:1.16.1-8.el8_10` ou plus.
|
| RLSA-2026:37137 |
|
Vulnérabilité dans tomcat (RLSA-2026:37137)
vulnérabilité dans tomcat (RLSA-2026:37137). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1:9.0.87-2.el8_10` ou plus.
|
| ROOT-APP-NPM-CVE-2017-16138 |
|
Vulnérabilité dans @rootio/mime (ROOT-APP-NPM-CVE-2017-16138)
vulnérabilité dans @rootio/mime (ROOT-APP-NPM-CVE-2017-16138). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.3.4-root.io.1` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-47706 |
|
Vulnérabilité dans rootio-strawberry-graphql (ROOT-APP-PYPI-CVE-2026-47706)
vulnérabilité dans rootio-strawberry-graphql (ROOT-APP-PYPI-CVE-2026-47706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.263.2+root.io.2` ou plus.
|
| ROOT-APP-PYPI-CVE-2026-47707 |
|
Vulnérabilité dans rootio-strawberry-graphql (ROOT-APP-PYPI-CVE-2026-47707)
vulnérabilité dans rootio-strawberry-graphql (ROOT-APP-PYPI-CVE-2026-47707). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.263.2+root.io.2` ou plus.
|
| CVE-2026-15320 |
|
Vulnérabilité dans CVE-2026-15320 (CVE-2026-15320)
vulnérabilité dans CVE-2026-15320 (CVE-2026-15320). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15319 |
|
Vulnérabilité dans CVE-2026-15319 (CVE-2026-15319)
vulnérabilité dans CVE-2026-15319 (CVE-2026-15319). Risque d'opérations non autorisées ou de divulgation.
|