Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2026-66745 Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5114 Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
CVE-2026-49332 Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
CVE-2026-45293 Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
CVE-2026-63302 Vulnérabilité dans CVE-2026-63302 (CVE-2026-63302)
vulnérabilité dans CVE-2026-63302 (CVE-2026-63302). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16587 Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6251 Injection SQL dans wordpress (CVE-2026-6251)
injection SQL dans wordpress (CVE-2026-6251). Des informations confidentielles peuvent être exposées.
CVE-2026-16585 Traversée de chemin dans wordpress (CVE-2026-16585)
traversée de chemin dans wordpress (CVE-2026-16585). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65446 Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
CVE-2026-65443 Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
CVE-2026-65442 Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
CVE-2026-65447 Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
CVE-2026-66473 Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
CVE-2026-61957 Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
CVE-2026-65437 Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
CVE-2026-61953 Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
CVE-2026-51565 XSS (Cross-Site Scripting) dans CVE-2026-51565 (CVE-2026-51565)
XSS dans CVE-2026-51565 (CVE-2026-51565). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-51077 Injection SQL dans sqli (CVE-2026-51077)
injection SQL dans sqli (CVE-2026-51077). Des informations confidentielles peuvent être exposées.
CVE-2026-51078 Divulgation d'information dans CVE-2026-51078 (CVE-2026-51078)
vulnérabilité dans CVE-2026-51078 (CVE-2026-51078). Des informations confidentielles peuvent être exposées.
CVE-2026-66397 Traversée de chemin dans path-traversal (CVE-2026-66397)
traversée de chemin dans path-traversal (CVE-2026-66397). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66398 Vulnérabilité dans CVE-2026-66398 (CVE-2026-66398)
vulnérabilité dans CVE-2026-66398 (CVE-2026-66398). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-50455 Injection SQL dans sqli (CVE-2025-50455)
injection SQL dans sqli (CVE-2025-50455). Des informations confidentielles peuvent être exposées.
CVE-2026-61511 Vulnérabilité dans CVE-2026-61511 (CVE-2026-61511)
vulnérabilité dans CVE-2026-61511 (CVE-2026-61511). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-43871 Vulnérabilité dans apache (CVE-2026-43871)
vulnérabilité dans apache (CVE-2026-43871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13714 Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15962 Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65707 Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
CVE-2026-15663 Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
CVE-2026-16870 Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6454 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
XSS dans wordpress (CVE-2026-6454). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16767 Traversée de chemin dans path-traversal (CVE-2026-16767)
traversée de chemin dans path-traversal (CVE-2026-16767). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16765 Vulnérabilité dans sqli (CVE-2026-16765)
vulnérabilité dans sqli (CVE-2026-16765). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15981 Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59933 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bigBlockChain``. Atténuation : mise à jour vers `1.30.6` ou plus.
CVE-2026-59932 Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
CVE-2026-59931 SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
CVE-2026-65497 Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
CVE-2026-65493 Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
CVE-2026-59544 Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
CVE-2026-15786 Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59943 Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59942 Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-59941 Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-64796 Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64829 Vulnérabilité dans CVE-2026-64829 (CVE-2026-64829)
vulnérabilité dans CVE-2026-64829 (CVE-2026-64829). Des informations confidentielles peuvent être exposées.
CVE-2026-56722 Vulnérabilité dans dompdf/dompdf (CVE-2026-56722)
vulnérabilité dans dompdf/dompdf (CVE-2026-56722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chroot``. Atténuation : mise à jour vers `3.1.6` ou plus.
CVE-2026-55555 Vulnérabilité dans dompdf/dompdf (CVE-2026-55555)
vulnérabilité dans dompdf/dompdf (CVE-2026-55555). Des informations confidentielles peuvent être exposées. Exploitable via ``CHROOT``. Atténuation : mise à jour vers `3.1.6` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →