Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15951 |
|
Injection SQL dans wordpress (CVE-2026-15951)
injection SQL dans wordpress (CVE-2026-15951). Des informations confidentielles peuvent être exposées. Exploitable via ``fields``.
|
| CVE-2026-16090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16090)
XSS dans wordpress (CVE-2026-16090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16091 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16091)
XSS dans wordpress (CVE-2026-16091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15964 |
|
Vulnérabilité dans wordpress (CVE-2026-15964)
vulnérabilité dans wordpress (CVE-2026-15964). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_ssoprocess_ajax``.
|
| CVE-2026-16635 |
|
Élévation de privilèges dans wordpress (CVE-2026-16635)
vulnérabilité dans wordpress (CVE-2026-16635). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15601 |
|
Traversée de chemin dans wordpress (CVE-2026-15601)
traversée de chemin dans wordpress (CVE-2026-15601). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15644 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15644)
XSS dans wordpress (CVE-2026-15644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15645 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15645)
XSS dans wordpress (CVE-2026-15645). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15649 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15649)
XSS dans wordpress (CVE-2026-15649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15662 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15662)
XSS dans wordpress (CVE-2026-15662). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15950 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15950)
XSS dans wordpress (CVE-2026-15950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15450 |
|
Traversée de chemin dans wordpress (CVE-2026-15450)
traversée de chemin dans wordpress (CVE-2026-15450). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-15018 |
|
Injection SQL dans wordpress (CVE-2026-15018)
injection SQL dans wordpress (CVE-2026-15018). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13458 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13458)
XSS dans wordpress (CVE-2026-13458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15052 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
XSS dans wordpress (CVE-2026-15052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15988 |
|
CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15932 |
|
Traversée de chemin dans wordpress (CVE-2026-15932)
traversée de chemin dans wordpress (CVE-2026-15932). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15244 |
|
Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13729 |
|
CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13596 |
|
Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3141 |
|
Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7623 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15403 |
|
Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13362 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-68771 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
|
| CVE-2026-52232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52371 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
SSRF dans ssrf (CVE-2026-52371). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54909 |
|
Vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909)
vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.5` ou plus.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69948 |
|
Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69946 |
|
Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53551 |
|
Vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-53551)
vulnérabilité dans github.com/free5gc/free5gc (CVE-2026-53551). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /nausf-auth/v1/ue-authentications`. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57232 |
|
SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-34495 |
|
XSS (Cross-Site Scripting) dans johnsoncontrols (CVE-2026-34495)
XSS dans johnsoncontrols (CVE-2026-34495). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34497 |
|
Vulnérabilité dans johnsoncontrols (CVE-2026-34497)
vulnérabilité dans johnsoncontrols (CVE-2026-34497). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55100 |
|
Vulnérabilité dans hashi-vault-js (CVE-2026-55100)
vulnérabilité dans hashi-vault-js (CVE-2026-55100). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``encodeURIComponent``. Atténuation : mise à jour vers `0.5.2` ou plus.
|
| CVE-2026-54729 |
|
SSRF (Falsification de requête côté serveur) dans dssrf (CVE-2026-54729)
SSRF dans dssrf (CVE-2026-54729). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.5` ou plus.
|
| CVE-2026-67607 |
|
Vulnérabilité dans c (CVE-2026-67607)
vulnérabilité dans c (CVE-2026-67607). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59232 |
|
XSS (Cross-Site Scripting) dans CVE-2026-59232 (CVE-2026-59232)
XSS dans CVE-2026-59232 (CVE-2026-59232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-17566 |
|
Injection de commande OS dans pgadmin (CVE-2026-17566)
injection de commande OS dans pgadmin (CVE-2026-17566). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /import_export/job/`.
|
| CVE-2026-17347 |
|
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
|
| CVE-2026-17351 |
|
Injection SQL dans pgadmin (CVE-2026-17351)
injection SQL dans pgadmin (CVE-2026-17351). L'exploitation peut entraîner la prise de contrôle totale du système.
|