Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15414 Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
CVE-2026-15006 Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51953 Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
CVE-2026-65981 Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
CVE-2026-50986 CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-38710 Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18394 Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
CVE-2026-62999 Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53599 Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
CVE-2026-53510 Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
CVE-2026-18420 Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18481 XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
CVE-2026-53505 Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53504 Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53503 Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53501 Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-53500 SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
CVE-2026-54737 Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
CVE-2026-52856 Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
CVE-2026-18141 A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
CVE-2026-17347 The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
CVE-2026-17346 The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
CVE-2026-18446 Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
CVE-2026-10685 Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18358 Vulnérabilité dans CVE-2026-18358 (CVE-2026-18358)
vulnérabilité dans CVE-2026-18358 (CVE-2026-18358). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62391 Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
CVE-2026-16843 Injection de commande OS dans CVE-2026-16843 (CVE-2026-16843)
injection de commande OS dans CVE-2026-16843 (CVE-2026-16843). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15722 Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11770 Vulnérabilité dans redhat (CVE-2026-11770)
vulnérabilité dans redhat (CVE-2026-11770). Des informations confidentielles peuvent être exposées.
CVE-2026-10079 Vulnérabilité dans CVE-2026-10079 (CVE-2026-10079)
vulnérabilité dans CVE-2026-10079 (CVE-2026-10079). Les données peuvent être altérées par des attaquants.
CVE-2026-65313 Vulnérabilité dans CVE-2026-65313 (CVE-2026-65313)
vulnérabilité dans CVE-2026-65313 (CVE-2026-65313). Des informations confidentielles peuvent être exposées.
CVE-2026-65310 Vulnérabilité dans CVE-2026-65310 (CVE-2026-65310)
vulnérabilité dans CVE-2026-65310 (CVE-2026-65310). Des informations confidentielles peuvent être exposées.
CVE-2026-65309 Vulnérabilité dans CVE-2026-65309 (CVE-2026-65309)
vulnérabilité dans CVE-2026-65309 (CVE-2026-65309). Des informations confidentielles peuvent être exposées.
CVE-2026-16236 Téléversement de fichier dangereux dans wordpress (CVE-2026-16236)
vulnérabilité dans wordpress (CVE-2026-16236). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15258 Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
CVE-2026-15048 Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
CVE-2026-14930 Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
CVE-2026-14830 Contournement d'authentification dans wordpress (CVE-2026-14830)
contournement d'authentification dans wordpress (CVE-2026-14830). Les données peuvent être altérées par des attaquants.
CVE-2026-14333 Élévation de privilèges dans wordpress (CVE-2026-14333)
vulnérabilité dans wordpress (CVE-2026-14333). Des informations confidentielles peuvent être exposées.
CVE-2026-14319 Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
CVE-2026-13609 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13392 Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12721 Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
CVE-2026-12720 Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12695 Contournement d'authentification dans wordpress (CVE-2026-12695)
contournement d'authentification dans wordpress (CVE-2026-12695). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →