Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16261 |
|
Contournement d'authentification dans wordpress (CVE-2026-16261)
contournement d'authentification dans wordpress (CVE-2026-16261). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15241 |
|
Vulnérabilité dans wordpress (CVE-2026-15241)
vulnérabilité dans wordpress (CVE-2026-15241). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15206 |
|
Contournement d'authentification dans wordpress (CVE-2026-15206)
contournement d'authentification dans wordpress (CVE-2026-15206). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15236 |
|
Divulgation d'information dans wordpress (CVE-2026-15236)
vulnérabilité dans wordpress (CVE-2026-15236). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15151 |
|
Vulnérabilité dans wordpress (CVE-2026-15151)
vulnérabilité dans wordpress (CVE-2026-15151). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14920 |
|
## Summary
## Summary
|
| CVE-2026-12586 |
|
Contournement d'authentification dans wordpress (CVE-2026-12586)
contournement d'authentification dans wordpress (CVE-2026-12586). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18352 |
|
Traversée de chemin dans wordpress (CVE-2026-18352)
traversée de chemin dans wordpress (CVE-2026-18352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13339 |
|
Traversée de chemin dans wordpress (CVE-2026-13339)
traversée de chemin dans wordpress (CVE-2026-13339). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18556 KEV |
|
[KEV] Vulnérabilité dans N-able n-central (CVE-2026-18556)
vulnérabilité dans N-able n-central (CVE-2026-18556). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-55735 |
|
Vulnérabilité dans dos (CVE-2026-55735)
vulnérabilité dans dos (CVE-2026-55735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55734 |
|
Vulnérabilité dans dos (CVE-2026-55734)
vulnérabilité dans dos (CVE-2026-55734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55733 |
|
Vulnérabilité dans dos (CVE-2026-55733)
vulnérabilité dans dos (CVE-2026-55733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54894 |
|
Vulnérabilité dans dos (CVE-2026-54894)
vulnérabilité dans dos (CVE-2026-54894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67352 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67352 (CVE-2026-67352)
XSS dans CVE-2026-67352 (CVE-2026-67352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67343 |
|
Divulgation d'information dans CVE-2026-67343 (CVE-2026-67343)
vulnérabilité dans CVE-2026-67343 (CVE-2026-67343). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `GET /api/v1/server`.
|
| CVE-2026-67340 |
|
Injection de code dans CVE-2026-67340 (CVE-2026-67340)
injection de code dans CVE-2026-67340 (CVE-2026-67340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67336 |
|
Vulnérabilité dans CVE-2026-67336 (CVE-2026-67336)
vulnérabilité dans CVE-2026-67336 (CVE-2026-67336). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67333 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67333 (CVE-2026-67333)
XSS dans CVE-2026-67333 (CVE-2026-67333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67331 |
|
Vulnérabilité dans CVE-2026-67331 (CVE-2026-67331)
vulnérabilité dans CVE-2026-67331 (CVE-2026-67331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67329 |
|
Vulnérabilité dans CVE-2026-67329 (CVE-2026-67329)
vulnérabilité dans CVE-2026-67329 (CVE-2026-67329). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-67328 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67328 (CVE-2026-67328)
XSS dans CVE-2026-67328 (CVE-2026-67328). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67327 |
|
Contournement d'authentification dans CVE-2026-67327 (CVE-2026-67327)
contournement d'authentification dans CVE-2026-67327 (CVE-2026-67327). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.6.22` ou plus.
|
| CVE-2026-67326 |
|
Vulnérabilité dans CVE-2026-67326 (CVE-2026-67326)
vulnérabilité dans CVE-2026-67326 (CVE-2026-67326). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67325 |
|
Injection de commande OS dans CVE-2026-67325 (CVE-2026-67325)
injection de commande OS dans CVE-2026-67325 (CVE-2026-67325). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67323 |
|
Injection de commande dans CVE-2026-67323 (CVE-2026-67323)
injection de commande dans CVE-2026-67323 (CVE-2026-67323). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67322 |
|
Divulgation d'information dans CVE-2026-67322 (CVE-2026-67322)
vulnérabilité dans CVE-2026-67322 (CVE-2026-67322). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67304 |
|
Vulnérabilité dans CVE-2026-67304 (CVE-2026-67304)
vulnérabilité dans CVE-2026-67304 (CVE-2026-67304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67301 |
|
Lecture hors limites dans CVE-2026-67301 (CVE-2026-67301)
vulnérabilité dans CVE-2026-67301 (CVE-2026-67301). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67300 |
|
Use-After-Free dans CVE-2026-67300 (CVE-2026-67300)
vulnérabilité dans CVE-2026-67300 (CVE-2026-67300). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67299 |
|
Use-After-Free dans CVE-2026-67299 (CVE-2026-67299)
vulnérabilité dans CVE-2026-67299 (CVE-2026-67299). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67298 |
|
Vulnérabilité dans c (CVE-2026-67298)
vulnérabilité dans c (CVE-2026-67298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67297 |
|
Vulnérabilité dans CVE-2026-67297 (CVE-2026-67297)
vulnérabilité dans CVE-2026-67297 (CVE-2026-67297). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67296 |
|
Vulnérabilité dans dos (CVE-2026-67296)
vulnérabilité dans dos (CVE-2026-67296). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67291 |
|
Lecture hors limites dans c (CVE-2026-67291)
vulnérabilité dans c (CVE-2026-67291). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67290 |
|
Lecture hors limites dans CVE-2026-67290 (CVE-2026-67290)
vulnérabilité dans CVE-2026-67290 (CVE-2026-67290). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67288 |
|
Vulnérabilité dans CVE-2026-67288 (CVE-2026-67288)
vulnérabilité dans CVE-2026-67288 (CVE-2026-67288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71403 |
|
Redirection ouverte dans CVE-2025-71403 (CVE-2025-71403)
vulnérabilité dans CVE-2025-71403 (CVE-2025-71403). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18536 |
|
Vulnérabilité dans rrwo (CVE-2026-18536)
vulnérabilité dans rrwo (CVE-2026-18536). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16635 |
|
Élévation de privilèges dans wordpress (CVE-2026-16635)
vulnérabilité dans wordpress (CVE-2026-16635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16144 |
|
Injection de code dans wordpress (CVE-2026-16144)
injection de code dans wordpress (CVE-2026-16144). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15450 |
|
Traversée de chemin dans wordpress (CVE-2026-15450)
traversée de chemin dans wordpress (CVE-2026-15450). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15052 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
XSS dans wordpress (CVE-2026-15052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15988 |
|
CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15368 |
|
Élévation de privilèges dans wordpress (CVE-2026-15368)
vulnérabilité dans wordpress (CVE-2026-15368). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15244 |
|
Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14839 |
|
Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14836 |
|
Contournement d'authentification dans wordpress (CVE-2026-14836)
contournement d'authentification dans wordpress (CVE-2026-14836). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14596 |
|
Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14309 |
|
Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
|