Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-8994 |
|
Contournement d'authentification dans wordpress (CVE-2026-8994)
contournement d'authentification dans wordpress (CVE-2026-8994). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv``.
|
| CVE-2026-8875 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-8875)
XSS dans c (CVE-2026-8875). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8877 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8877)
XSS dans wordpress (CVE-2026-8877). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8884 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8884)
XSS dans wordpress (CVE-2026-8884). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8886 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8886)
XSS dans wordpress (CVE-2026-8886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8887 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8887)
XSS dans wordpress (CVE-2026-8887). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8891 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8891)
XSS dans wordpress (CVE-2026-8891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8894 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8894)
XSS dans wordpress (CVE-2026-8894). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``iwrtooltip``.
|
| CVE-2026-8897 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8897)
XSS dans wordpress (CVE-2026-8897). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8898 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8898)
XSS dans wordpress (CVE-2026-8898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8867 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8867)
XSS dans wordpress (CVE-2026-8867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8868 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8868)
XSS dans wordpress (CVE-2026-8868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8869 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8869)
XSS dans wordpress (CVE-2026-8869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8870 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8870)
XSS dans wordpress (CVE-2026-8870). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8871 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8871)
XSS dans wordpress (CVE-2026-8871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8872 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8872)
XSS dans wordpress (CVE-2026-8872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8873 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8873)
XSS dans wordpress (CVE-2026-8873). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8837 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8837)
XSS dans wordpress (CVE-2026-8837). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8842 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8842)
XSS dans wordpress (CVE-2026-8842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8844 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8844)
XSS dans wordpress (CVE-2026-8844). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8845 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8845)
XSS dans wordpress (CVE-2026-8845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8846 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8846)
XSS dans wordpress (CVE-2026-8846). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8847 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8847)
XSS dans wordpress (CVE-2026-8847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8866 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8866)
XSS dans wordpress (CVE-2026-8866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8787 |
|
Élévation de privilèges dans wordpress (CVE-2026-8787)
vulnérabilité dans wordpress (CVE-2026-8787). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_email``.
|
| CVE-2026-8048 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8048)
XSS dans wordpress (CVE-2026-8048). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8698 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8698)
XSS dans wordpress (CVE-2026-8698). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8701 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8701)
XSS dans wordpress (CVE-2026-8701). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``border``.
|
| CVE-2026-8702 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8702)
XSS dans wordpress (CVE-2026-8702). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8703 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8703)
XSS dans wordpress (CVE-2026-8703). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8707 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8707)
XSS dans wordpress (CVE-2026-8707). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8760 |
|
Vulnérabilité dans wordpress (CVE-2026-8760)
vulnérabilité dans wordpress (CVE-2026-8760). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8040 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8040)
XSS dans wordpress (CVE-2026-8040). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6268 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6268)
XSS dans wordpress (CVE-2026-6268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6287 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6287)
XSS dans wordpress (CVE-2026-6287). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9022 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9022)
XSS dans wordpress (CVE-2026-9022). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2253 |
|
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
Hitachi Vantara Pentaho Data Integration & Analytics versions before 10.2.0.7 and 11.0.0.0,...
|
| CVE-2025-15649 |
|
Vulnérabilité dans dos (CVE-2025-15649)
vulnérabilité dans dos (CVE-2025-15649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49017 |
|
Vulnérabilité dans swift (CVE-2026-49017)
vulnérabilité dans swift (CVE-2026-49017). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9156 |
|
Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
|
| CVE-2026-7493 |
|
Vulnérabilité dans wordpress (CVE-2026-7493)
vulnérabilité dans wordpress (CVE-2026-7493). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6565 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6565)
XSS dans wordpress (CVE-2026-6565). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9608 |
|
XSS (Cross-Site Scripting) dans CVE-2026-9608 (CVE-2026-9608)
XSS dans CVE-2026-9608 (CVE-2026-9608). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44741 |
|
Injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741)
injection SQL dans pimcore/admin-ui-classic-bundle (CVE-2026-44741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/translation/translations`. Atténuation : mise à jour vers `1.7.18` ou plus.
|
| CVE-2026-44739 |
|
Injection SQL dans pimcore/pimcore (CVE-2026-44739)
injection SQL dans pimcore/pimcore (CVE-2026-44739). Des informations confidentielles peuvent être exposées. Exploitable via `POST /admin/bundle/customreports/custom-report/column-config`. Atténuation : mise à jour vers `12.3.6` ou plus.
|
| CVE-2026-44705 |
|
Traversée de chemin dans tmp (CVE-2026-44705)
traversée de chemin dans tmp (CVE-2026-44705). Les données peuvent être altérées par des attaquants. Exploitable via ``prefix``. Atténuation : mise à jour vers `0.2.6` ou plus.
|
| CVE-2026-9607 |
|
Vulnérabilité dans sqli (CVE-2026-9607)
vulnérabilité dans sqli (CVE-2026-9607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9606 |
|
Vulnérabilité dans sqli (CVE-2026-9606)
vulnérabilité dans sqli (CVE-2026-9606). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9312 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-9312)
SSRF dans ssrf (CVE-2026-9312). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8606 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-8606)
SSRF dans ssrf (CVE-2026-8606). Des informations confidentielles peuvent être exposées.
|