Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-39521 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39521)
SSRF dans ssrf (CVE-2026-39521). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39497 Injection SQL dans sqli (CVE-2026-39497)
injection SQL dans sqli (CVE-2026-39497). Des informations confidentielles peuvent être exposées.
CVE-2026-39500 XSS (Cross-Site Scripting) dans CVE-2026-39500 (CVE-2026-39500)
XSS dans CVE-2026-39500 (CVE-2026-39500). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39508 XSS (Cross-Site Scripting) dans CVE-2026-39508 (CVE-2026-39508)
XSS dans CVE-2026-39508 (CVE-2026-39508). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39486 Injection SQL dans sqli (CVE-2026-39486)
injection SQL dans sqli (CVE-2026-39486). Des informations confidentielles peuvent être exposées.
CVE-2026-39487 Injection SQL dans sqli (CVE-2026-39487)
injection SQL dans sqli (CVE-2026-39487). Des informations confidentielles peuvent être exposées.
CVE-2026-39495 Injection SQL dans sqli (CVE-2026-39495)
injection SQL dans sqli (CVE-2026-39495). Des informations confidentielles peuvent être exposées.
CVE-2026-39496 Injection SQL dans sqli (CVE-2026-39496)
injection SQL dans sqli (CVE-2026-39496). Des informations confidentielles peuvent être exposées.
CVE-2026-39475 Injection SQL dans sqli (CVE-2026-39475)
injection SQL dans sqli (CVE-2026-39475). Des informations confidentielles peuvent être exposées.
CVE-2026-39479 Injection SQL dans sqli (CVE-2026-39479)
injection SQL dans sqli (CVE-2026-39479). Des informations confidentielles peuvent être exposées.
CVE-2026-39482 XSS (Cross-Site Scripting) dans CVE-2026-39482 (CVE-2026-39482)
XSS dans CVE-2026-39482 (CVE-2026-39482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39483 XSS (Cross-Site Scripting) dans CVE-2026-39483 (CVE-2026-39483)
XSS dans CVE-2026-39483 (CVE-2026-39483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-39464 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39464)
SSRF dans ssrf (CVE-2026-39464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1396 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1396)
XSS dans wordpress (CVE-2026-1396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4483 Vulnérabilité dans privilege-escalation (CVE-2026-4483)
vulnérabilité dans privilege-escalation (CVE-2026-4483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5506)
XSS dans wordpress (CVE-2026-5506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wave``.
CVE-2026-5508 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5508)
XSS dans wordpress (CVE-2026-5508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wowpress``.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3781 Injection SQL dans wordpress (CVE-2026-3781)
injection SQL dans wordpress (CVE-2026-3781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4871)
XSS dans wordpress (CVE-2026-4871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scm_member_data``.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3618 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3618)
XSS dans wordpress (CVE-2026-3618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3480 Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
CVE-2026-2838 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2838)
XSS dans wordpress (CVE-2026-2838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3142 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3142)
XSS dans wordpress (CVE-2026-3142). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1794 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-1794)
XSS dans wordpress (CVE-2025-1794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-27787 XSS (Cross-Site Scripting) dans icz (CVE-2026-27787)
XSS dans icz (CVE-2026-27787). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-24913 Injection SQL dans sqli (CVE-2026-24913)
injection SQL dans sqli (CVE-2026-24913). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4333)
XSS dans wordpress (CVE-2026-4333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-4785 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4785)
XSS dans wordpress (CVE-2026-4785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3513)
XSS dans wordpress (CVE-2026-3513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3600)
XSS dans wordpress (CVE-2026-3600). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3239 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3239)
XSS dans wordpress (CVE-2026-3239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4379 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4379)
XSS dans wordpress (CVE-2026-4379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group``.
CVE-2026-2988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2988)
XSS dans wordpress (CVE-2026-2988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39847 Traversée de chemin dans emmett (CVE-2026-39847)
traversée de chemin dans emmett (CVE-2026-39847). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-39376 Vulnérabilité dans fastfeedparser (CVE-2026-39376)
vulnérabilité dans fastfeedparser (CVE-2026-39376). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ValueError``. Atténuation : mise à jour vers `0.5.10` ou plus.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39368 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39368)
SSRF dans WWBN/AVideo (CVE-2026-39368). Des informations confidentielles peuvent être exposées. Exploitable via `GET /plugin/Live/view/getRestream.json.php`.
CVE-2026-35585 Injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585)
injection de commande OS dans github.com/filebrowser/filebrowser/v2 (CVE-2026-35585). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``os.Expand``. Atténuation : mise à jour vers `2.33.8` ou plus.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-39935 XSS (Cross-Site Scripting) dans CVE-2026-39935 (CVE-2026-39935)
XSS dans CVE-2026-39935 (CVE-2026-39935). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``master``.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →