Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66745 |
|
Injection de code dans CVE-2026-66745 (CVE-2026-66745)
injection de code dans CVE-2026-66745 (CVE-2026-66745). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-5114 |
|
Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49332 |
|
Vulnérabilité dans CVE-2026-49332 (CVE-2026-49332)
vulnérabilité dans CVE-2026-49332 (CVE-2026-49332). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-45293 |
|
Vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293)
vulnérabilité dans wp-coding-standards/wpcs (CVE-2026-45293). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``WordPress.WP.EnqueuedResourceParameters``. Atténuation : mise à jour vers `3.4.1` ou plus.
|
| CVE-2026-63302 |
|
Vulnérabilité dans CVE-2026-63302 (CVE-2026-63302)
vulnérabilité dans CVE-2026-63302 (CVE-2026-63302). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16587 |
|
Vulnérabilité dans wordpress (CVE-2026-16587)
vulnérabilité dans wordpress (CVE-2026-16587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6251 |
|
Injection SQL dans wordpress (CVE-2026-6251)
injection SQL dans wordpress (CVE-2026-6251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16585 |
|
Traversée de chemin dans wordpress (CVE-2026-16585)
traversée de chemin dans wordpress (CVE-2026-16585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65446 |
|
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
Unauthenticated Cross Site Scripting (XSS) in Kali Forms <= 2.4.18 versions.
|
| CVE-2026-65443 |
|
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
Unauthenticated Cross Site Scripting (XSS) in BackWPup <= 5.7.4 versions.
|
| CVE-2026-65442 |
|
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
Unauthenticated Server Side Request Forgery (SSRF) in FormCraft <= 3.9.15 versions.
|
| CVE-2026-65447 |
|
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
Unauthenticated Cross Site Scripting (XSS) in Contest Gallery <= 30.0.6 versions.
|
| CVE-2026-66473 |
|
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
Unauthenticated Broken Access Control in Xendit Payment <= 7.1.0 versions.
|
| CVE-2026-61957 |
|
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
Unauthenticated Cross Site Scripting (XSS) in miniorange otp verification <= 5.5.1 versions.
|
| CVE-2026-65437 |
|
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
Unauthenticated Cross Site Scripting (XSS) in Spam protection, AntiSpam, FireWall by CleanTalk <=...
|
| CVE-2026-61953 |
|
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
Unauthenticated Server Side Request Forgery (SSRF) in Simple Link Directory Pro <= 15.0.6 versions.
|
| CVE-2026-51565 |
|
XSS (Cross-Site Scripting) dans CVE-2026-51565 (CVE-2026-51565)
XSS dans CVE-2026-51565 (CVE-2026-51565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51077 |
|
Injection SQL dans sqli (CVE-2026-51077)
injection SQL dans sqli (CVE-2026-51077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51078 |
|
Divulgation d'information dans CVE-2026-51078 (CVE-2026-51078)
vulnérabilité dans CVE-2026-51078 (CVE-2026-51078). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-66397 |
|
Traversée de chemin dans path-traversal (CVE-2026-66397)
traversée de chemin dans path-traversal (CVE-2026-66397). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66398 |
|
Vulnérabilité dans CVE-2026-66398 (CVE-2026-66398)
vulnérabilité dans CVE-2026-66398 (CVE-2026-66398). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-50455 |
|
Injection SQL dans sqli (CVE-2025-50455)
injection SQL dans sqli (CVE-2025-50455). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61511 |
|
Vulnérabilité dans CVE-2026-61511 (CVE-2026-61511)
vulnérabilité dans CVE-2026-61511 (CVE-2026-61511). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-43871 |
|
Vulnérabilité dans apache (CVE-2026-43871)
vulnérabilité dans apache (CVE-2026-43871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13714 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13714)
vulnérabilité dans wordpress (CVE-2026-13714). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15962 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15962)
vulnérabilité dans wordpress (CVE-2026-15962). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-65707 |
|
Injection SQL dans sqli (CVE-2026-65707)
injection SQL dans sqli (CVE-2026-65707). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15663 |
|
Injection SQL dans wordpress (CVE-2026-15663)
injection SQL dans wordpress (CVE-2026-15663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16870 |
|
Vulnérabilité dans CVE-2026-16870 (CVE-2026-16870)
vulnérabilité dans CVE-2026-16870 (CVE-2026-16870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6454 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6454)
XSS dans wordpress (CVE-2026-6454). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16767 |
|
Traversée de chemin dans path-traversal (CVE-2026-16767)
traversée de chemin dans path-traversal (CVE-2026-16767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16765 |
|
Vulnérabilité dans sqli (CVE-2026-16765)
vulnérabilité dans sqli (CVE-2026-16765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15981 |
|
Contournement d'authentification dans wordpress (CVE-2026-15981)
contournement d'authentification dans wordpress (CVE-2026-15981). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59933 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59933). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bigBlockChain``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59932 |
|
Vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-59932). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-59931 |
|
SSRF (Falsification de requête côté serveur) dans phpoffice/phpspreadsheet (CVE-2026-59931)
SSRF dans phpoffice/phpspreadsheet (CVE-2026-59931). Des informations confidentielles peuvent être exposées. Exploitable via ``example.com``. Atténuation : mise à jour vers `1.30.6` ou plus.
|
| CVE-2026-65497 |
|
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
Administrator PHP Object Injection in Complianz <= 7.5.0 versions.
|
| CVE-2026-65493 |
|
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
Subscriber PHP Object Injection in Dokan Pro <= 5.0.2 versions.
|
| CVE-2026-59544 |
|
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
Unauthenticated PHP Object Injection in Thrive Quiz Builder <= 10.9.3.0 versions.
|
| CVE-2026-15786 |
|
Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15011 |
|
Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9577 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
|
| CVE-2026-7232 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59943 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59943)
vulnérabilité dans dompdf/dompdf (CVE-2026-59943). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59942 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59942)
vulnérabilité dans dompdf/dompdf (CVE-2026-59942). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``exploit.py``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-59941 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-59941)
vulnérabilité dans dompdf/dompdf (CVE-2026-59941). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /render`. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-64796 |
|
Vulnérabilité dans CVE-2026-64796 (CVE-2026-64796)
vulnérabilité dans CVE-2026-64796 (CVE-2026-64796). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64829 |
|
Vulnérabilité dans CVE-2026-64829 (CVE-2026-64829)
vulnérabilité dans CVE-2026-64829 (CVE-2026-64829). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56722 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-56722)
vulnérabilité dans dompdf/dompdf (CVE-2026-56722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chroot``. Atténuation : mise à jour vers `3.1.6` ou plus.
|
| CVE-2026-55555 |
|
Vulnérabilité dans dompdf/dompdf (CVE-2026-55555)
vulnérabilité dans dompdf/dompdf (CVE-2026-55555). Des informations confidentielles peuvent être exposées. Exploitable via ``CHROOT``. Atténuation : mise à jour vers `3.1.6` ou plus.
|