Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : php Effacer
ID Titre
CVE-2026-49827 Vulnérabilité dans CVE-2026-49827 (CVE-2026-49827)
vulnérabilité dans CVE-2026-49827 (CVE-2026-49827). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73628 XSS (Cross-Site Scripting) dans CVE-2026-73628 (CVE-2026-73628)
XSS dans CVE-2026-73628 (CVE-2026-73628). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.1` ou plus.
CVE-2026-18146 The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
The Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder plugin...
CVE-2026-46382 SSRF (Falsification de requête côté serveur) dans CVE-2026-46382 (CVE-2026-46382)
SSRF dans CVE-2026-46382 (CVE-2026-46382). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46688 Redirection ouverte dans CVE-2026-46688 (CVE-2026-46688)
vulnérabilité dans CVE-2026-46688 (CVE-2026-46688). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-73327 Traversée de chemin dans path-traversal (CVE-2026-73327)
traversée de chemin dans path-traversal (CVE-2026-73327). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-35445 Vulnérabilité dans winter/wn-backend-module (CVE-2026-35445)
vulnérabilité dans winter/wn-backend-module (CVE-2026-35445). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``_handler``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32639 Vulnérabilité dans winter/wn-cms-module (CVE-2026-32639)
vulnérabilité dans winter/wn-cms-module (CVE-2026-32639). Des informations confidentielles peuvent être exposées. Exploitable via ``cms.manage_pages``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32593 Injection SQL dans winter/wn-backend-module (CVE-2026-32593)
injection SQL dans winter/wn-backend-module (CVE-2026-32593). Des informations confidentielles peuvent être exposées. Exploitable via ``numberrange``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32258 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32258)
XSS dans winter/wn-backend-module (CVE-2026-32258). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_editor``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-32257 XSS (Cross-Site Scripting) dans winter/wn-backend-module (CVE-2026-32257)
XSS dans winter/wn-backend-module (CVE-2026-32257). Des informations confidentielles peuvent être exposées. Exploitable via ``backend.manage_branding``. Atténuation : mise à jour vers `1.2.13` ou plus.
CVE-2026-67285 Traversée de chemin dans CVE-2026-67285 (CVE-2026-67285)
traversée de chemin dans CVE-2026-67285 (CVE-2026-67285). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18391 Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15039 Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55676 Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
CVE-2026-19091 Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
CVE-2026-13457 Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
CVE-2026-15426 The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
CVE-2026-72778 Vulnérabilité dans csrf (CVE-2026-72778)
vulnérabilité dans csrf (CVE-2026-72778). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72748 Vulnérabilité dans dos (CVE-2026-72748)
vulnérabilité dans dos (CVE-2026-72748). Les données peuvent être altérées par des attaquants.
CVE-2026-72557 Téléversement de fichier dangereux dans CVE-2026-72557 (CVE-2026-72557)
vulnérabilité dans CVE-2026-72557 (CVE-2026-72557). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72556 Injection de commande OS dans CVE-2026-72556 (CVE-2026-72556)
injection de commande OS dans CVE-2026-72556 (CVE-2026-72556). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72551 Injection de commande OS dans CVE-2026-72551 (CVE-2026-72551)
injection de commande OS dans CVE-2026-72551 (CVE-2026-72551). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-73033 Traversée de chemin dans wordpress (CVE-2026-73033)
traversée de chemin dans wordpress (CVE-2026-73033). Les données peuvent être altérées par des attaquants.
CVE-2026-69118 Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44401 XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66738 Injection de code dans CVE-2026-66738 (CVE-2026-66738)
injection de code dans CVE-2026-66738 (CVE-2026-66738). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18412 Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
CVE-2026-63106 Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72592 Téléversement de fichier dangereux dans CVE-2026-72592 (CVE-2026-72592)
vulnérabilité dans CVE-2026-72592 (CVE-2026-72592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-72574 Vulnérabilité dans CVE-2026-72574 (CVE-2026-72574)
vulnérabilité dans CVE-2026-72574 (CVE-2026-72574). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-19075 SSRF (Falsification de requête côté serveur) dans CVE-2026-19075 (CVE-2026-19075)
SSRF dans CVE-2026-19075 (CVE-2026-19075). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``aiovg_videos``.
CVE-2026-16985 Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13170 Traversée de chemin dans wordpress (CVE-2026-13170)
traversée de chemin dans wordpress (CVE-2026-13170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19384 Vulnérabilité dans sqli (CVE-2026-19384)
vulnérabilité dans sqli (CVE-2026-19384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19378 XSS (Cross-Site Scripting) dans CVE-2026-19378 (CVE-2026-19378)
XSS dans CVE-2026-19378 (CVE-2026-19378). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19376 Vulnérabilité dans CVE-2026-19376 (CVE-2026-19376)
vulnérabilité dans CVE-2026-19376 (CVE-2026-19376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19364 Vulnérabilité dans sqli (CVE-2026-19364)
vulnérabilité dans sqli (CVE-2026-19364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19353 Vulnérabilité dans CVE-2026-19353 (CVE-2026-19353)
vulnérabilité dans CVE-2026-19353 (CVE-2026-19353). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19350 Vulnérabilité dans CVE-2026-19350 (CVE-2026-19350)
vulnérabilité dans CVE-2026-19350 (CVE-2026-19350). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19347 Vulnérabilité dans sqli (CVE-2026-19347)
vulnérabilité dans sqli (CVE-2026-19347). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19345 Vulnérabilité dans CVE-2026-19345 (CVE-2026-19345)
vulnérabilité dans CVE-2026-19345 (CVE-2026-19345). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19344 Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19343 Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19342 Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18465 Traversée de chemin dans wordpress (CVE-2026-18465)
traversée de chemin dans wordpress (CVE-2026-18465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16267 Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-69127 Vulnérabilité dans CVE-2026-69127 (CVE-2026-69127)
vulnérabilité dans CVE-2026-69127 (CVE-2026-69127). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70561 Vulnérabilité dans CVE-2026-70561 (CVE-2026-70561)
vulnérabilité dans CVE-2026-70561 (CVE-2026-70561). Des informations confidentielles peuvent être exposées.
CVE-2026-19231 Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →