Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18432 |
|
Élévation de privilèges dans wordpress (CVE-2026-18432)
vulnérabilité dans wordpress (CVE-2026-18432). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``item_id``.
|
| CVE-2026-15009 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15009)
XSS dans wordpress (CVE-2026-15009). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15002 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15002)
XSS dans wordpress (CVE-2026-15002). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14524 |
|
Traversée de chemin dans wordpress (CVE-2026-14524)
traversée de chemin dans wordpress (CVE-2026-14524). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14498 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14498)
vulnérabilité dans wordpress (CVE-2026-14498). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12477 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12477)
XSS dans wordpress (CVE-2026-12477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11780 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11780)
XSS dans wordpress (CVE-2026-11780). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2487 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2487)
XSS dans wordpress (CVE-2026-2487). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19925 |
|
Vulnérabilité dans sqli (CVE-2026-19925)
vulnérabilité dans sqli (CVE-2026-19925). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19926 |
|
Vulnérabilité dans sqli (CVE-2026-19926)
vulnérabilité dans sqli (CVE-2026-19926). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19923 |
|
Vulnérabilité dans sqli (CVE-2026-19923)
vulnérabilité dans sqli (CVE-2026-19923). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19922 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19922 (CVE-2026-19922)
XSS dans CVE-2026-19922 (CVE-2026-19922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19920 |
|
Vulnérabilité dans sqli (CVE-2026-19920)
vulnérabilité dans sqli (CVE-2026-19920). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19921 |
|
Vulnérabilité dans sqli (CVE-2026-19921)
vulnérabilité dans sqli (CVE-2026-19921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19917 |
|
Vulnérabilité dans c (CVE-2026-19917)
vulnérabilité dans c (CVE-2026-19917). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19919 |
|
Vulnérabilité dans sqli (CVE-2026-19919)
vulnérabilité dans sqli (CVE-2026-19919). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73053 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73053 (CVE-2026-73053)
XSS dans CVE-2026-73053 (CVE-2026-73053). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74764 |
|
Traversée de chemin dans path-traversal (CVE-2026-74764)
traversée de chemin dans path-traversal (CVE-2026-74764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73054 |
|
Contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054)
contournement d'authentification dans CVE-2026-73054 (CVE-2026-73054). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73044 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73044 (CVE-2026-73044)
XSS dans CVE-2026-73044 (CVE-2026-73044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73050 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73050 (CVE-2026-73050)
XSS dans CVE-2026-73050 (CVE-2026-73050). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73043 |
|
XSS (Cross-Site Scripting) dans CVE-2026-73043 (CVE-2026-73043)
XSS dans CVE-2026-73043 (CVE-2026-73043). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19916 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19916 (CVE-2026-19916)
XSS dans CVE-2026-19916 (CVE-2026-19916). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19905 |
|
A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...
A weakness has been identified in Jinher OA 1.0. Impacted is an unknown function of the file /C6...
|
| CVE-2026-18855 |
|
Traversée de chemin dans wordpress (CVE-2026-18855)
traversée de chemin dans wordpress (CVE-2026-18855). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-19904 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19904 (CVE-2026-19904)
XSS dans CVE-2026-19904 (CVE-2026-19904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19899 |
|
Vulnérabilité dans sqli (CVE-2026-19899)
vulnérabilité dans sqli (CVE-2026-19899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19598 |
|
Autorisation incorrecte dans wordpress (CVE-2026-19598)
vulnérabilité dans wordpress (CVE-2026-19598). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19474 |
|
Vulnérabilité dans dos (CVE-2026-19474)
vulnérabilité dans dos (CVE-2026-19474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18165 |
|
CSRF dans csrf (CVE-2026-18165)
vulnérabilité dans csrf (CVE-2026-18165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74547 |
|
Vulnérabilité dans dos (CVE-2026-74547)
vulnérabilité dans dos (CVE-2026-74547). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74516 |
|
Vulnérabilité dans c (CVE-2026-74516)
vulnérabilité dans c (CVE-2026-74516). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-74484 |
|
Vulnérabilité dans dos (CVE-2026-74484)
vulnérabilité dans dos (CVE-2026-74484). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19894 |
|
Vulnérabilité dans sqli (CVE-2026-19894)
vulnérabilité dans sqli (CVE-2026-19894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15142 |
|
Élévation de privilèges dans wordpress (CVE-2026-15142)
vulnérabilité dans wordpress (CVE-2026-15142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-16007 |
|
Injection SQL dans sqli (CVE-2026-16007)
injection SQL dans sqli (CVE-2026-16007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74400 |
|
Vulnérabilité dans dos (CVE-2026-74400)
vulnérabilité dans dos (CVE-2026-74400). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74312 |
|
Vulnérabilité dans dos (CVE-2026-74312)
vulnérabilité dans dos (CVE-2026-74312). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|