Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-49827 |
|
Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73628 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
|
| CVE-2026-18146 |
|
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
|
| CVE-2026-46382 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46688 |
|
Redirection ouverte dans CVE-2026-46688 (CVE-2026-46688)
vulnérabilité dans CVE-2026-46688 (CVE-2026-46688). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73327 |
|
Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-35445 |
|
Vulnérabilité dans winter/wn-backend-module (CVE-2026-35445)
vulnérabilité dans winter/wn-backend-module (CVE-2026-35445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_handler``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32639 |
|
Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32593 |
|
Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32258 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-32257 |
|
XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
|
| CVE-2026-67285 |
|
Traversée de chemin dans CVE-2026-67285 (CVE-2026-67285)
traversée de chemin dans CVE-2026-67285 (CVE-2026-67285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-72778 |
|
Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72748 |
|
Vulnérabilité dans dos (CVE-2026-72748)
vulnérabilité dans dos (CVE-2026-72748). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72557 |
|
Téléversement de fichier dangereux dans CVE-2026-72557 (CVE-2026-72557)
vulnérabilité dans CVE-2026-72557 (CVE-2026-72557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72556 |
|
Injection de commande OS dans CVE-2026-72556 (CVE-2026-72556)
injection de commande OS dans CVE-2026-72556 (CVE-2026-72556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72551 |
|
Injection de commande OS dans CVE-2026-72551 (CVE-2026-72551)
injection de commande OS dans CVE-2026-72551 (CVE-2026-72551). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73033 |
|
Traversée de chemin dans wordpress (CVE-2026-73033)
traversée de chemin dans wordpress (CVE-2026-73033). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44401 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66738 |
|
Injection de code dans CVE-2026-66738 (CVE-2026-66738)
injection de code dans CVE-2026-66738 (CVE-2026-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18412 |
|
Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72592 |
|
Téléversement de fichier dangereux dans CVE-2026-72592 (CVE-2026-72592)
vulnérabilité dans CVE-2026-72592 (CVE-2026-72592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72574 |
|
Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-19075 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19075 (CVE-2026-19075)
SSRF dans CVE-2026-19075 (CVE-2026-19075). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiovg_videos``.
|
| CVE-2026-16985 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13170 |
|
Traversée de chemin dans wordpress (CVE-2026-13170)
traversée de chemin dans wordpress (CVE-2026-13170). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19384 |
|
Vulnérabilité dans sqli (CVE-2026-19384)
vulnérabilité dans sqli (CVE-2026-19384). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19378 (CVE-2026-19378)
XSS dans CVE-2026-19378 (CVE-2026-19378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19376 |
|
Vulnérabilité dans CVE-2026-19376 (CVE-2026-19376)
vulnérabilité dans CVE-2026-19376 (CVE-2026-19376). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19364 |
|
Vulnérabilité dans sqli (CVE-2026-19364)
vulnérabilité dans sqli (CVE-2026-19364). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19353 |
|
Vulnérabilité dans CVE-2026-19353 (CVE-2026-19353)
vulnérabilité dans CVE-2026-19353 (CVE-2026-19353). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19350 |
|
Vulnérabilité dans CVE-2026-19350 (CVE-2026-19350)
vulnérabilité dans CVE-2026-19350 (CVE-2026-19350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19347 |
|
Vulnérabilité dans sqli (CVE-2026-19347)
vulnérabilité dans sqli (CVE-2026-19347). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19345 |
|
Vulnérabilité dans CVE-2026-19345 (CVE-2026-19345)
vulnérabilité dans CVE-2026-19345 (CVE-2026-19345). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19344 |
|
Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19343 |
|
Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19342 |
|
Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18465 |
|
Traversée de chemin dans wordpress (CVE-2026-18465)
traversée de chemin dans wordpress (CVE-2026-18465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16267 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69127 |
|
Vulnérabilité dans CVE-2026-69127 (CVE-2026-69127)
vulnérabilité dans CVE-2026-69127 (CVE-2026-69127). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-70561 |
|
Vulnérabilité dans CVE-2026-70561 (CVE-2026-70561)
vulnérabilité dans CVE-2026-70561 (CVE-2026-70561). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19231 |
|
Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
|