Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19899 |
|
Vulnérabilité dans sqli (CVE-2026-19899)
vulnérabilité dans sqli (CVE-2026-19899). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19904 |
|
XSS (Cross-Site Scripting) dans CVE-2026-19904 (CVE-2026-19904)
XSS dans CVE-2026-19904 (CVE-2026-19904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19896 |
|
Vulnérabilité dans flask (CVE-2026-19896)
vulnérabilité dans flask (CVE-2026-19896). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18165 |
|
CSRF dans csrf (CVE-2026-18165)
vulnérabilité dans csrf (CVE-2026-18165). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18500 |
|
Vulnérabilité dans fastify (CVE-2026-18500)
vulnérabilité dans fastify (CVE-2026-18500). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19474 |
|
Vulnérabilité dans dos (CVE-2026-19474)
vulnérabilité dans dos (CVE-2026-19474). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18549 |
|
Vulnérabilité dans fastify (CVE-2026-18549)
vulnérabilité dans fastify (CVE-2026-18549). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19894 |
|
Vulnérabilité dans sqli (CVE-2026-19894)
vulnérabilité dans sqli (CVE-2026-19894). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73193 |
|
Vulnérabilité dans CVE-2026-73193 (CVE-2026-73193)
vulnérabilité dans CVE-2026-73193 (CVE-2026-73193). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73194 |
|
Écriture hors limites dans CVE-2026-73194 (CVE-2026-73194)
écriture hors limites dans CVE-2026-73194 (CVE-2026-73194). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19893 |
|
Vulnérabilité dans CVE-2026-19893 (CVE-2026-19893)
vulnérabilité dans CVE-2026-19893 (CVE-2026-19893). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73635 |
|
Vulnérabilité dans apache (CVE-2026-73635)
vulnérabilité dans apache (CVE-2026-73635). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73634 |
|
Vulnérabilité dans apache (CVE-2026-73634)
vulnérabilité dans apache (CVE-2026-73634). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12248 |
|
Injection SQL dans wordpress (CVE-2026-12248)
injection SQL dans wordpress (CVE-2026-12248). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19891 |
|
Vulnérabilité dans CVE-2026-19891 (CVE-2026-19891)
vulnérabilité dans CVE-2026-19891 (CVE-2026-19891). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18438 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18438)
vulnérabilité dans wordpress (CVE-2026-18438). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15142 |
|
Élévation de privilèges dans wordpress (CVE-2026-15142)
vulnérabilité dans wordpress (CVE-2026-15142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-16611 |
|
Divulgation d'information dans wordpress (CVE-2026-16611)
vulnérabilité dans wordpress (CVE-2026-16611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16541 |
|
Divulgation d'information dans wordpress (CVE-2026-16541)
vulnérabilité dans wordpress (CVE-2026-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16007 |
|
Injection SQL dans sqli (CVE-2026-16007)
injection SQL dans sqli (CVE-2026-16007). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14230 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
XSS dans wordpress (CVE-2026-14230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18807 |
|
Vulnérabilité dans wordpress (CVE-2026-18807)
vulnérabilité dans wordpress (CVE-2026-18807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18216 |
|
Contournement d'authentification dans wordpress (CVE-2026-18216)
contournement d'authentification dans wordpress (CVE-2026-18216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14229 |
|
Vulnérabilité dans wordpress (CVE-2026-14229)
vulnérabilité dans wordpress (CVE-2026-14229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15453 |
|
Injection SQL dans wordpress (CVE-2026-15453)
injection SQL dans wordpress (CVE-2026-15453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13360 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
XSS dans wordpress (CVE-2026-13360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8840 |
|
Vulnérabilité dans wordpress (CVE-2026-8840)
vulnérabilité dans wordpress (CVE-2026-8840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15001 |
|
Élévation de privilèges dans wordpress (CVE-2026-15001)
vulnérabilité dans wordpress (CVE-2026-15001). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save_bloyal_configuration_data``.
|
| CVE-2026-15312 |
|
Élévation de privilèges dans wordpress (CVE-2026-15312)
vulnérabilité dans wordpress (CVE-2026-15312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16080 |
|
Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12128 |
|
Vulnérabilité dans wordpress (CVE-2026-12128)
vulnérabilité dans wordpress (CVE-2026-12128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cart_data``.
|
| CVE-2026-14433 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
XSS dans wordpress (CVE-2026-14433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-74247 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-74247)
SSRF dans ssrf (CVE-2026-74247). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-74245 |
|
Vulnérabilité dans redhat (CVE-2026-74245)
vulnérabilité dans redhat (CVE-2026-74245). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63650 |
|
Vulnérabilité dans CVE-2026-63650 (CVE-2026-63650)
vulnérabilité dans CVE-2026-63650 (CVE-2026-63650). Risque d'opérations non autorisées ou de divulgation.
|