Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18072 |
|
Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15344 |
|
Injection SQL dans wordpress (CVE-2026-15344)
injection SQL dans wordpress (CVE-2026-15344). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12476 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12939 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15735 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15735)
XSS dans wordpress (CVE-2026-15735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17161 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17161)
XSS dans wordpress (CVE-2026-17161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17162 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17162)
XSS dans wordpress (CVE-2026-17162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12938 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12938)
XSS dans wordpress (CVE-2026-12938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12144 |
|
Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
|
| CVE-2026-54650 |
|
Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-54638 |
|
Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
|
| CVE-2026-14974 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-14974)
vulnérabilité dans deserialization (CVE-2026-14974). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14512 |
|
Désérialisation non sécurisée dans c (CVE-2026-14512)
vulnérabilité dans c (CVE-2026-14512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14446 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-14446)
vulnérabilité dans privilege-escalation (CVE-2026-14446). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15057 |
|
Écriture hors limites dans dos (CVE-2026-15057)
écriture hors limites dans dos (CVE-2026-15057). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14981 |
|
Vulnérabilité dans dos (CVE-2026-14981)
vulnérabilité dans dos (CVE-2026-14981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14976 |
|
Vulnérabilité dans ibm (CVE-2026-14976)
vulnérabilité dans ibm (CVE-2026-14976). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14515 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-14515)
XSS dans ibm (CVE-2026-14515). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6881 |
|
Injection SQL dans sqli (CVE-2026-6881)
injection SQL dans sqli (CVE-2026-6881). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16192 |
|
Vulnérabilité dans dos (CVE-2026-16192)
vulnérabilité dans dos (CVE-2026-16192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11391 |
|
Tanium addressed a SQL injection vulnerability in Patch.
Tanium addressed a SQL injection vulnerability in Patch.
|
| CVE-2026-7769 |
|
Injection SQL dans sqli (CVE-2026-7769)
injection SQL dans sqli (CVE-2026-7769). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5114 |
|
Traversée de chemin dans wordpress (CVE-2026-5114)
traversée de chemin dans wordpress (CVE-2026-5114). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50738 |
|
Use-After-Free dans enterprisedb (CVE-2026-50738)
vulnérabilité dans enterprisedb (CVE-2026-50738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-48390 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-48390)
vulnérabilité dans privilege-escalation (CVE-2026-48390). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48374 |
|
Traversée de chemin dans path-traversal (CVE-2026-48374)
traversée de chemin dans path-traversal (CVE-2026-48374). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18107 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-18107)
vulnérabilité dans privilege-escalation (CVE-2026-18107). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15992 |
|
Élévation de privilèges dans wordpress (CVE-2026-15992)
vulnérabilité dans wordpress (CVE-2026-15992). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Module_Password_Hint``.
|
| CVE-2026-15304 |
|
Injection SQL dans wordpress (CVE-2026-15304)
injection SQL dans wordpress (CVE-2026-15304). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67185 |
|
Traversée de chemin dans path-traversal (CVE-2026-67185)
traversée de chemin dans path-traversal (CVE-2026-67185). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-51275 |
|
Vulnérabilité dans dos (CVE-2026-51275)
vulnérabilité dans dos (CVE-2026-51275). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51274 |
|
Vulnérabilité dans dos (CVE-2026-51274)
vulnérabilité dans dos (CVE-2026-51274). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18085 |
|
Vulnérabilité dans dos (CVE-2026-18085)
vulnérabilité dans dos (CVE-2026-18085). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18084 |
|
XSS (Cross-Site Scripting) dans blackberry (CVE-2026-18084)
XSS dans blackberry (CVE-2026-18084). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54609 |
|
Vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609)
vulnérabilité dans com.quietterminal:qti-neon (CVE-2026-54609). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``RECONNECT_REQUEST``.
|
| CVE-2026-7775 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-7775)
XSS dans ibm (CVE-2026-7775). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66748 |
|
Injection de code dans CVE-2026-66748 (CVE-2026-66748)
injection de code dans CVE-2026-66748 (CVE-2026-66748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51270 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-51270)
vulnérabilité dans privilege-escalation (CVE-2026-51270). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51267 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-51267)
vulnérabilité dans privilege-escalation (CVE-2026-51267). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51271 |
|
Vulnérabilité dans dos (CVE-2026-51271)
vulnérabilité dans dos (CVE-2026-51271). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47483 |
|
Vulnérabilité dans dos (CVE-2026-47483)
vulnérabilité dans dos (CVE-2026-47483). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54332 |
|
Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54332). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExtendedGatewayFlow``. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-54345 |
|
Vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345)
vulnérabilité dans github.com/gopacket/gopacket (CVE-2026-54345). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``headerSize``. Atténuation : mise à jour vers `1.6.1` ou plus.
|
| CVE-2026-66713 |
|
Désérialisation non sécurisée dans apache (CVE-2026-66713)
vulnérabilité dans apache (CVE-2026-66713). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67174 |
|
XSS (Cross-Site Scripting) dans CVE-2026-67174 (CVE-2026-67174)
XSS dans CVE-2026-67174 (CVE-2026-67174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63727 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-63727)
vulnérabilité dans privilege-escalation (CVE-2026-63727). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-51259 |
|
Vulnérabilité dans dos (CVE-2026-51259)
vulnérabilité dans dos (CVE-2026-51259). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41874 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-41874)
vulnérabilité dans privilege-escalation (CVE-2026-41874). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66922 |
|
Vulnérabilité dans dos (CVE-2026-66922)
vulnérabilité dans dos (CVE-2026-66922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66920 |
|
Vulnérabilité dans dos (CVE-2026-66920)
vulnérabilité dans dos (CVE-2026-66920). Risque d'opérations non autorisées ou de divulgation.
|