Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13157 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9044 |
|
Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34641 |
|
Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51953 |
|
Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65981 |
|
Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-38710 |
|
Injection de commande dans CVE-2026-38710 (CVE-2026-38710)
injection de commande dans CVE-2026-38710 (CVE-2026-38710). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18394 |
|
Autorisation incorrecte dans Amazon aws (CVE-2026-18394)
vulnérabilité dans Amazon aws (CVE-2026-18394). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`.
|
| CVE-2026-62999 |
|
Traversée de chemin dans CVE-2026-62999 (CVE-2026-62999)
traversée de chemin dans CVE-2026-62999 (CVE-2026-62999). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53599 |
|
Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
|
| CVE-2026-53510 |
|
Injection de code dans savon (CVE-2026-53510)
injection de code dans savon (CVE-2026-53510). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``module_eval``. Atténuation : mise à jour vers `2.17.2` ou plus.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53504 |
|
Vulnérabilité dans thumbor (CVE-2026-53504)
vulnérabilité dans thumbor (CVE-2026-53504). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``convolution``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53501 |
|
Vulnérabilité dans thumbor (CVE-2026-53501)
vulnérabilité dans thumbor (CVE-2026-53501). Les données peuvent être altérées par des attaquants. Exploitable via ``url_to_validate``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53500 |
|
SSRF (Falsification de requête côté serveur) dans thumbor (CVE-2026-53500)
SSRF dans thumbor (CVE-2026-53500). Des informations confidentielles peuvent être exposées. Exploitable via ``ALLOWED_SOURCES``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-54737 |
|
Vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737)
vulnérabilité dans @phun-ky/defaults-deep (CVE-2026-54737). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``__proto__``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-52856 |
|
Vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856)
vulnérabilité dans github.com/pterodactyl/wings (CVE-2026-52856). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.13.0` ou plus.
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-17347 |
|
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
|
| CVE-2026-17346 |
|
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
The fix for CVE-2026-12044 in pgAdmin 4 9.16 hardened qtLiteral and switched sixteen COMMENT ON /...
|
| CVE-2026-18446 |
|
Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-10685 |
|
Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18358 |
|
Vulnérabilité dans CVE-2026-18358 (CVE-2026-18358)
vulnérabilité dans CVE-2026-18358 (CVE-2026-18358). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62391 |
|
Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16843 |
|
Injection de commande OS dans CVE-2026-16843 (CVE-2026-16843)
injection de commande OS dans CVE-2026-16843 (CVE-2026-16843). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15722 |
|
Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11770 |
|
Vulnérabilité dans redhat (CVE-2026-11770)
vulnérabilité dans redhat (CVE-2026-11770). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10079 |
|
Vulnérabilité dans CVE-2026-10079 (CVE-2026-10079)
vulnérabilité dans CVE-2026-10079 (CVE-2026-10079). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-65313 |
|
Vulnérabilité dans CVE-2026-65313 (CVE-2026-65313)
vulnérabilité dans CVE-2026-65313 (CVE-2026-65313). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65310 |
|
Vulnérabilité dans CVE-2026-65310 (CVE-2026-65310)
vulnérabilité dans CVE-2026-65310 (CVE-2026-65310). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-65309 |
|
Vulnérabilité dans CVE-2026-65309 (CVE-2026-65309)
vulnérabilité dans CVE-2026-65309 (CVE-2026-65309). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16236 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16236)
vulnérabilité dans wordpress (CVE-2026-16236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15258 |
|
Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15048 |
|
Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14930 |
|
Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14830 |
|
Contournement d'authentification dans wordpress (CVE-2026-14830)
contournement d'authentification dans wordpress (CVE-2026-14830). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14333 |
|
Élévation de privilèges dans wordpress (CVE-2026-14333)
vulnérabilité dans wordpress (CVE-2026-14333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14319 |
|
Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13609 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12721 |
|
Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12695 |
|
Contournement d'authentification dans wordpress (CVE-2026-12695)
contournement d'authentification dans wordpress (CVE-2026-12695). L'exploitation peut entraîner la prise de contrôle totale du système.
|