Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16009 |
|
Vulnérabilité dans sqli (CVE-2026-16009)
vulnérabilité dans sqli (CVE-2026-16009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15982 |
|
Élévation de privilèges dans wordpress (CVE-2026-15982)
vulnérabilité dans wordpress (CVE-2026-15982). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14503 |
|
Divulgation d'information dans wordpress (CVE-2026-14503)
vulnérabilité dans wordpress (CVE-2026-14503). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62237 |
|
Vulnérabilité dans dos (CVE-2026-62237)
vulnérabilité dans dos (CVE-2026-62237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62230 |
|
Vulnérabilité dans CVE-2026-62230 (CVE-2026-62230)
vulnérabilité dans CVE-2026-62230 (CVE-2026-62230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-46513 |
|
Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46512 |
|
Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46514 |
|
Vulnérabilité dans CVE-2026-46514 (CVE-2026-46514)
vulnérabilité dans CVE-2026-46514 (CVE-2026-46514). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46686 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46686 (CVE-2026-46686)
XSS dans CVE-2026-46686 (CVE-2026-46686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46687 |
|
Vulnérabilité dans CVE-2026-46687 (CVE-2026-46687)
vulnérabilité dans CVE-2026-46687 (CVE-2026-46687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54733 |
|
Vulnérabilité dans CVE-2026-54733 (CVE-2026-54733)
vulnérabilité dans CVE-2026-54733 (CVE-2026-54733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63304 |
|
Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63305 |
|
Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59859 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15005 |
|
CSRF dans wordpress (CVE-2026-15005)
vulnérabilité dans wordpress (CVE-2026-15005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15909 |
|
Vulnérabilité dans CVE-2026-15909 (CVE-2026-15909)
vulnérabilité dans CVE-2026-15909 (CVE-2026-15909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54494 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-54494)
SSRF dans phanan/koel (CVE-2026-54494). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /secret`. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-54493 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-54493)
SSRF dans phanan/koel (CVE-2026-54493). Des informations confidentielles peuvent être exposées. Exploitable via ``SafeUrl``. Atténuation : mise à jour vers `9.7.0` ou plus.
|
| CVE-2026-54492 |
|
SSRF (Falsification de requête côté serveur) dans phanan/koel (CVE-2026-54492)
SSRF dans phanan/koel (CVE-2026-54492). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SafeUrl``. Atténuation : mise à jour vers `9.7.0` ou plus.
|
| CVE-2026-61873 |
|
Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-61457 |
|
Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59235 |
|
Vulnérabilité dans CVE-2026-59235 (CVE-2026-59235)
vulnérabilité dans CVE-2026-59235 (CVE-2026-59235). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/bank-account`.
|
| CVE-2026-46627 |
|
Vulnérabilité dans symfony (CVE-2026-46627)
vulnérabilité dans symfony (CVE-2026-46627). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15715 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15715 (CVE-2026-15715)
XSS dans CVE-2026-15715 (CVE-2026-15715). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15700 |
|
Traversée de chemin dans path-traversal (CVE-2026-15700)
traversée de chemin dans path-traversal (CVE-2026-15700). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15703 |
|
Vulnérabilité dans sqli (CVE-2026-15703)
vulnérabilité dans sqli (CVE-2026-15703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52840 |
|
SSRF (Falsification de requête côté serveur) dans alextselegidis/easyappointments (CVE-2026-52840)
SSRF dans alextselegidis/easyappointments (CVE-2026-52840). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``caldav_url``.
|
| CVE-2026-52841 |
|
Vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52841). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``provider_id``.
|
| CVE-2026-52837 |
|
Divulgation d'information dans alextselegidis/easyappointments (CVE-2026-52837)
vulnérabilité dans alextselegidis/easyappointments (CVE-2026-52837). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``appointment_hash``.
|
| CVE-2026-15678 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15678 (CVE-2026-15678)
XSS dans CVE-2026-15678 (CVE-2026-15678). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15677 |
|
Vulnérabilité dans CVE-2026-15677 (CVE-2026-15677)
vulnérabilité dans CVE-2026-15677 (CVE-2026-15677). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11563 |
|
Vulnérabilité dans wordpress (CVE-2026-11563)
vulnérabilité dans wordpress (CVE-2026-11563). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12583 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12583)
vulnérabilité dans wordpress (CVE-2026-12583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15672 |
|
Vulnérabilité dans sqli (CVE-2026-15672)
vulnérabilité dans sqli (CVE-2026-15672). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15676 |
|
Vulnérabilité dans sqli (CVE-2026-15676)
vulnérabilité dans sqli (CVE-2026-15676). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15675 |
|
Vulnérabilité dans sqli (CVE-2026-15675)
vulnérabilité dans sqli (CVE-2026-15675). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57855 |
|
Vulnérabilité dans CVE-2026-57855 (CVE-2026-57855)
vulnérabilité dans CVE-2026-57855 (CVE-2026-57855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57856 |
|
Traversée de chemin dans path-traversal (CVE-2026-57856)
traversée de chemin dans path-traversal (CVE-2026-57856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58411 |
|
XSS (Cross-Site Scripting) dans privilege-escalation (CVE-2026-58411)
XSS dans privilege-escalation (CVE-2026-58411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15597 |
|
Vulnérabilité dans sqli (CVE-2026-15597)
vulnérabilité dans sqli (CVE-2026-15597). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15596 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15596 (CVE-2026-15596)
XSS dans CVE-2026-15596 (CVE-2026-15596). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12385 |
|
Divulgation d'information dans wordpress (CVE-2026-12385)
vulnérabilité dans wordpress (CVE-2026-12385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15595 |
|
XSS (Cross-Site Scripting) dans CVE-2026-15595 (CVE-2026-15595)
XSS dans CVE-2026-15595 (CVE-2026-15595). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58409 |
|
Téléversement de fichier dangereux dans CVE-2026-58409 (CVE-2026-58409)
vulnérabilité dans CVE-2026-58409 (CVE-2026-58409). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``php``.
|
| CVE-2026-58408 |
|
Vulnérabilité dans CVE-2026-58408 (CVE-2026-58408)
vulnérabilité dans CVE-2026-58408 (CVE-2026-58408). Des informations confidentielles peuvent être exposées. Exploitable via `POST /CSVCreateFile.php`.
|
| CVE-2026-49972 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-49972)
vulnérabilité dans laravel (CVE-2026-49972). L'exploitation peut entraîner la prise de contrôle totale du système.
|