Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-66659 |
|
Injection SQL dans sqli (CVE-2026-66659)
injection SQL dans sqli (CVE-2026-66659). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16977 |
|
Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18474 |
|
Injection SQL dans wordpress (CVE-2026-18474)
injection SQL dans wordpress (CVE-2026-18474). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18230 |
|
Injection SQL dans wordpress (CVE-2026-18230)
injection SQL dans wordpress (CVE-2026-18230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18057 |
|
Injection SQL dans wordpress (CVE-2026-18057)
injection SQL dans wordpress (CVE-2026-18057). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16066)
XSS dans wordpress (CVE-2026-16066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15249 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15249)
XSS dans wordpress (CVE-2026-15249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17013 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17013)
XSS dans wordpress (CVE-2026-17013). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19217 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-19217)
XSS dans wordpress (CVE-2026-19217). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18035 |
|
Vulnérabilité dans wordpress (CVE-2026-18035)
vulnérabilité dans wordpress (CVE-2026-18035). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18789 |
|
Vulnérabilité dans wordpress (CVE-2026-18789)
vulnérabilité dans wordpress (CVE-2026-18789). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19052 |
|
Vulnérabilité dans wordpress (CVE-2026-19052)
vulnérabilité dans wordpress (CVE-2026-19052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15388 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15388)
vulnérabilité dans wordpress (CVE-2026-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18046 |
|
Autorisation incorrecte dans wordpress (CVE-2026-18046)
vulnérabilité dans wordpress (CVE-2026-18046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16294 |
|
SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-16294)
SSRF dans wordpress (CVE-2026-16294). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16538 |
|
Vulnérabilité dans wordpress (CVE-2026-16538)
vulnérabilité dans wordpress (CVE-2026-16538). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16051 |
|
Injection de code dans wordpress (CVE-2026-16051)
injection de code dans wordpress (CVE-2026-16051). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18048 |
|
Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16253 |
|
Divulgation d'information dans wordpress (CVE-2026-16253)
vulnérabilité dans wordpress (CVE-2026-16253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19073 |
|
Divulgation d'information dans wordpress (CVE-2026-19073)
vulnérabilité dans wordpress (CVE-2026-19073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18943 |
|
Divulgation d'information dans wordpress (CVE-2026-18943)
vulnérabilité dans wordpress (CVE-2026-18943). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18049 |
|
Divulgation d'information dans wordpress (CVE-2026-18049)
vulnérabilité dans wordpress (CVE-2026-18049). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18366 |
|
Élévation de privilèges dans wordpress (CVE-2026-18366)
vulnérabilité dans wordpress (CVE-2026-18366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12976 |
|
Divulgation d'information dans wordpress (CVE-2026-12976)
vulnérabilité dans wordpress (CVE-2026-12976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13168 |
|
Divulgation d'information dans wordpress (CVE-2026-13168)
vulnérabilité dans wordpress (CVE-2026-13168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14925 |
|
Divulgation d'information dans wordpress (CVE-2026-14925)
vulnérabilité dans wordpress (CVE-2026-14925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13613 |
|
Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64954 |
|
Vulnérabilité dans CVE-2026-64954 (CVE-2026-64954)
vulnérabilité dans CVE-2026-64954 (CVE-2026-64954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13171 |
|
Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14859 |
|
Vulnérabilité dans wordpress (CVE-2026-14859)
vulnérabilité dans wordpress (CVE-2026-14859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12235 |
|
Écriture hors limites dans c (CVE-2026-12235)
écriture hors limites dans c (CVE-2026-12235). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-12234 |
|
Vulnérabilité dans c (CVE-2026-12234)
vulnérabilité dans c (CVE-2026-12234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12233 |
|
Vulnérabilité dans c (CVE-2026-12233)
vulnérabilité dans c (CVE-2026-12233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12232 |
|
Lecture hors limites dans c (CVE-2026-12232)
vulnérabilité dans c (CVE-2026-12232). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15687 |
|
Vulnérabilité dans dos (CVE-2025-15687)
vulnérabilité dans dos (CVE-2025-15687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15685 |
|
Débordement de tampon dans CVE-2025-15685 (CVE-2025-15685)
vulnérabilité dans CVE-2025-15685 (CVE-2025-15685). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15686 |
|
Vulnérabilité dans dos (CVE-2025-15686)
vulnérabilité dans dos (CVE-2025-15686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9318 |
|
XSS (Cross-Site Scripting) dans tablib (CVE-2026-9318)
XSS dans tablib (CVE-2026-9318). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.10.0` ou plus.
|
| CVE-2026-19587 |
|
Vulnérabilité dans CVE-2026-19587 (CVE-2026-19587)
vulnérabilité dans CVE-2026-19587 (CVE-2026-19587). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-70398 |
|
Vulnérabilité dans CVE-2026-70398 (CVE-2026-70398)
vulnérabilité dans CVE-2026-70398 (CVE-2026-70398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72526 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72526)
vulnérabilité dans privilege-escalation (CVE-2026-72526). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73122 |
|
Élévation de privilèges dans CVE-2026-73122 (CVE-2026-73122)
vulnérabilité dans CVE-2026-73122 (CVE-2026-73122). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-14044 |
|
Débordement de tampon dans c (CVE-2024-14044)
vulnérabilité dans c (CVE-2024-14044). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14043 |
|
Débordement de tampon dans c (CVE-2024-14043)
vulnérabilité dans c (CVE-2024-14043). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73250 |
|
Injection de commande dans CVE-2026-73250 (CVE-2026-73250)
injection de commande dans CVE-2026-73250 (CVE-2026-73250). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-73245 |
|
Vulnérabilité dans CVE-2026-73245 (CVE-2026-73245)
vulnérabilité dans CVE-2026-73245 (CVE-2026-73245). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /env`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|