Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-69149 |
|
XSS (Cross-Site Scripting) dans @angular/platform-server (CVE-2026-69149)
XSS dans @angular/platform-server (CVE-2026-69149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``domino``.
|
| CVE-2026-68945 |
|
Vulnérabilité dans @angular/common (CVE-2026-68945)
vulnérabilité dans @angular/common (CVE-2026-68945). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``HttpTransferCache``.
|
| CVE-2026-69096 |
|
Injection de commande OS dans CVE-2026-69096 (CVE-2026-69096)
injection de commande OS dans CVE-2026-69096 (CVE-2026-69096). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69092 |
|
XSS (Cross-Site Scripting) dans CVE-2026-69092 (CVE-2026-69092)
XSS dans CVE-2026-69092 (CVE-2026-69092). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-69075 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-69075)
XSS dans vue (CVE-2026-69075). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15931 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15931)
XSS dans wordpress (CVE-2026-15931). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67356 |
|
Élévation de privilèges dans CVE-2026-67356 (CVE-2026-67356)
vulnérabilité dans CVE-2026-67356 (CVE-2026-67356). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-68578 |
|
Vulnérabilité dans CVE-2026-68578 (CVE-2026-68578)
vulnérabilité dans CVE-2026-68578 (CVE-2026-68578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15385 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15385)
XSS dans wordpress (CVE-2026-15385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16273 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16273)
XSS dans wordpress (CVE-2026-16273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16063 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16063)
XSS dans wordpress (CVE-2026-16063). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14817 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14817)
XSS dans wordpress (CVE-2026-14817). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14841 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14841)
XSS dans wordpress (CVE-2026-14841). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8457 |
|
Vulnérabilité dans wordpress (CVE-2026-8457)
vulnérabilité dans wordpress (CVE-2026-8457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67341 |
|
Autorisation incorrecte dans CVE-2026-67341 (CVE-2026-67341)
vulnérabilité dans CVE-2026-67341 (CVE-2026-67341). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67352 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67352 (CVE-2026-67352)
XSS dans CVE-2026-67352 (CVE-2026-67352). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67340 |
|
Injection de code dans CVE-2026-67340 (CVE-2026-67340)
injection de code dans CVE-2026-67340 (CVE-2026-67340). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67338 |
|
Vulnérabilité dans CVE-2026-67338 (CVE-2026-67338)
vulnérabilité dans CVE-2026-67338 (CVE-2026-67338). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67333 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67333 (CVE-2026-67333)
XSS dans CVE-2026-67333 (CVE-2026-67333). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67320 |
|
Divulgation d'information dans CVE-2026-67320 (CVE-2026-67320)
vulnérabilité dans CVE-2026-67320 (CVE-2026-67320). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.33.0` ou plus.
|
| CVE-2026-67321 |
|
Vulnérabilité dans dos (CVE-2026-67321)
vulnérabilité dans dos (CVE-2026-67321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67319 |
|
Vulnérabilité dans CVE-2026-67319 (CVE-2026-67319)
vulnérabilité dans CVE-2026-67319 (CVE-2026-67319). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67313 |
|
Vulnérabilité dans CVE-2026-67313 (CVE-2026-67313)
vulnérabilité dans CVE-2026-67313 (CVE-2026-67313). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67314 |
|
Vulnérabilité dans axios (CVE-2026-67314)
vulnérabilité dans axios (CVE-2026-67314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``auth``. Atténuation : mise à jour vers `1.15.2` ou plus.
|
| CVE-2026-67315 |
|
Vulnérabilité dans c (CVE-2026-67315)
vulnérabilité dans c (CVE-2026-67315). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67312 |
|
Vulnérabilité dans dos (CVE-2026-67312)
vulnérabilité dans dos (CVE-2026-67312). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67316 |
|
Vulnérabilité dans CVE-2026-67316 (CVE-2026-67316)
vulnérabilité dans CVE-2026-67316 (CVE-2026-67316). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67318 |
|
Vulnérabilité dans CVE-2026-67318 (CVE-2026-67318)
vulnérabilité dans CVE-2026-67318 (CVE-2026-67318). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-71404 |
|
XSS (Cross-Site Scripting) dans CVE-2025-71404 (CVE-2025-71404)
XSS dans CVE-2025-71404 (CVE-2025-71404). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18059 |
|
Divulgation d'information dans wordpress (CVE-2026-18059)
vulnérabilité dans wordpress (CVE-2026-18059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17580 |
|
Vulnérabilité dans wordpress (CVE-2026-17580)
vulnérabilité dans wordpress (CVE-2026-17580). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15964 |
|
Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
|
| CVE-2026-2916 |
|
Divulgation d'information dans wordpress (CVE-2026-2916)
vulnérabilité dans wordpress (CVE-2026-2916). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``JkitDashboardOption``.
|
| CVE-2026-15262 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15262)
XSS dans wordpress (CVE-2026-15262). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15234 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15234)
XSS dans wordpress (CVE-2026-15234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14292 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10827 |
|
Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12696 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15669 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62324 |
|
XSS (Cross-Site Scripting) dans jodit (CVE-2026-62324)
XSS dans jodit (CVE-2026-62324). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sanitizeHTMLElement``. Atténuation : mise à jour vers `4.12.31` ou plus.
|
| CVE-2026-55100 |
|
Vulnérabilité dans hashi-vault-js (CVE-2026-55100)
vulnérabilité dans hashi-vault-js (CVE-2026-55100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encodeURIComponent``. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-54729 |
|
SSRF (Falsification de requête côté serveur) dans dssrf (CVE-2026-54729)
SSRF dans dssrf (CVE-2026-54729). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.5` ou plus.
|
| CVE-2026-59232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
XSS dans CVE-2026-59232 (CVE-2026-59232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
XSS dans CVE-2026-46594 (CVE-2026-46594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14931 |
|
Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15209 |
|
Vulnérabilité dans wordpress (CVE-2026-15209)
vulnérabilité dans wordpress (CVE-2026-15209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14928 |
|
Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14929 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14930 |
|
Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
|