Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15052 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15052)
XSS dans wordpress (CVE-2026-15052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15988 |
|
CSRF dans wordpress (CVE-2026-15988)
vulnérabilité dans wordpress (CVE-2026-15988). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15244 |
|
Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13725 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15006 |
|
Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15414 |
|
Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
|
| CVE-2026-50986 |
|
CSRF dans csrf (CVE-2026-50986)
vulnérabilité dans csrf (CVE-2026-50986). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18420 |
|
Vulnérabilité dans Amazon aws (CVE-2026-18420)
vulnérabilité dans Amazon aws (CVE-2026-18420). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18481 |
|
XSS (Cross-Site Scripting) dans Amazon aws (CVE-2026-18481)
XSS dans Amazon aws (CVE-2026-18481). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53505 |
|
Vulnérabilité dans thumbor (CVE-2026-53505)
vulnérabilité dans thumbor (CVE-2026-53505). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``value``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-53503 |
|
Vulnérabilité dans thumbor (CVE-2026-53503)
vulnérabilité dans thumbor (CVE-2026-53503). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``columns_count``. Atténuation : mise à jour vers `7.8.0` ou plus.
|
| CVE-2026-18141 |
|
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
A flaw was found in aap-gateway, a component of Ansible Automation Platform's Event-Driven...
|
| CVE-2026-17347 |
|
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
The MASTER_PASSWORD_HOOK setting, introduced in pgAdmin 4 7.2, lets an administrator configure an...
|
| CVE-2026-10685 |
|
Use-After-Free dans c (CVE-2026-10685)
vulnérabilité dans c (CVE-2026-10685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18446 |
|
Vulnérabilité dans fast-uri (CVE-2026-18446)
vulnérabilité dans fast-uri (CVE-2026-18446). Les données peuvent être altérées par des attaquants. Exploitable via ``URL``. Atténuation : mise à jour vers `4.1.2` ou plus.
|
| CVE-2026-15722 |
|
Vulnérabilité dans c (CVE-2026-15722)
vulnérabilité dans c (CVE-2026-15722). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15258 |
|
Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16236 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16236)
vulnérabilité dans wordpress (CVE-2026-16236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13609 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12721 |
|
Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12720 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-12720)
vulnérabilité dans wordpress (CVE-2026-12720). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63222 |
|
Traversée de chemin dans codeigniter4/framework (CVE-2026-63222)
traversée de chemin dans codeigniter4/framework (CVE-2026-63222). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `4.7.4` ou plus.
|
| CVE-2026-56672 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56672 (CVE-2026-56672)
XSS dans CVE-2026-56672 (CVE-2026-56672). Des informations confidentielles peuvent être exposées. Exploitable via `GET /userdata/{file}`.
|
| CVE-2026-56670 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56670 (CVE-2026-56670)
XSS dans CVE-2026-56670 (CVE-2026-56670). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18157 |
|
Vulnérabilité dans CVE-2026-18157 (CVE-2026-18157)
vulnérabilité dans CVE-2026-18157 (CVE-2026-18157). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14541 |
|
Contournement d'authentification dans google (CVE-2026-14541)
contournement d'authentification dans google (CVE-2026-14541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14539 |
|
Vulnérabilité dans dos (CVE-2026-14539)
vulnérabilité dans dos (CVE-2026-14539). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-66360 |
|
Lecture hors limites dans dos (CVE-2026-66360)
vulnérabilité dans dos (CVE-2026-66360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63035 |
|
Use-After-Free dans dos (CVE-2026-63035)
vulnérabilité dans dos (CVE-2026-63035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-66755 |
|
Traversée de chemin dans apache (CVE-2026-66755)
traversée de chemin dans apache (CVE-2026-66755). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-67206 |
|
Téléversement de fichier dangereux dans CVE-2026-67206 (CVE-2026-67206)
vulnérabilité dans CVE-2026-67206 (CVE-2026-67206). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66415 |
|
SSRF (Falsification de requête côté serveur) dans path-traversal (CVE-2026-66415)
SSRF dans path-traversal (CVE-2026-66415). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11536 |
|
Désérialisation non sécurisée dans ibm (CVE-2026-11536)
vulnérabilité dans ibm (CVE-2026-11536). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12733 |
|
Vulnérabilité dans dos (CVE-2026-12733)
vulnérabilité dans dos (CVE-2026-12733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-25039 |
|
Vulnérabilité dans dos (CVE-2024-25039)
vulnérabilité dans dos (CVE-2024-25039). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18140 |
|
Vulnérabilité dans Amazon dos (CVE-2026-18140)
vulnérabilité dans Amazon dos (CVE-2026-18140). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9322 |
|
Vulnérabilité dans dos (CVE-2026-9322)
vulnérabilité dans dos (CVE-2026-9322). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12996 |
|
Lecture hors limites dans dos (CVE-2026-12996)
vulnérabilité dans dos (CVE-2026-12996). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12932 |
|
Vulnérabilité dans dos (CVE-2026-12932)
vulnérabilité dans dos (CVE-2026-12932). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13117 |
|
Use-After-Free dans dos (CVE-2026-13117)
vulnérabilité dans dos (CVE-2026-13117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57862 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-57862)
SSRF dans ssrf (CVE-2026-57862). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-28813 |
|
CSRF dans apache (CVE-2026-28813)
vulnérabilité dans apache (CVE-2026-28813). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-58222 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-58222)
vulnérabilité dans privilege-escalation (CVE-2026-58222). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62663 |
|
Traversée de chemin dans path-traversal (CVE-2026-62663)
traversée de chemin dans path-traversal (CVE-2026-62663). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14980 |
|
Élévation de privilèges dans ssrf (CVE-2026-14980)
vulnérabilité dans ssrf (CVE-2026-14980). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14519 |
|
Traversée de chemin dans path-traversal (CVE-2026-14519)
traversée de chemin dans path-traversal (CVE-2026-14519). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16308 |
|
Vulnérabilité dans dos (CVE-2026-16308)
vulnérabilité dans dos (CVE-2026-16308). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11897 |
|
Vulnérabilité dans dos (CVE-2026-11897)
vulnérabilité dans dos (CVE-2026-11897). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5219 |
|
CSRF dans csrf (CVE-2026-5219)
vulnérabilité dans csrf (CVE-2026-5219). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-60075 |
|
Vulnérabilité dans dos (CVE-2026-60075)
vulnérabilité dans dos (CVE-2026-60075). Risque d'opérations non autorisées ou de divulgation.
|