Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-19000 SSRF (Falsification de requête côté serveur) dans CVE-2026-19000 (CVE-2026-19000)
SSRF dans CVE-2026-19000 (CVE-2026-19000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18997 Vulnérabilité dans CVE-2026-18997 (CVE-2026-18997)
vulnérabilité dans CVE-2026-18997 (CVE-2026-18997). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15459 Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18992 Vulnérabilité dans CVE-2026-18992 (CVE-2026-18992)
vulnérabilité dans CVE-2026-18992 (CVE-2026-18992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18993 Vulnérabilité dans CVE-2026-18993 (CVE-2026-18993)
vulnérabilité dans CVE-2026-18993 (CVE-2026-18993). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18995 Divulgation d'information dans CVE-2026-18995 (CVE-2026-18995)
vulnérabilité dans CVE-2026-18995 (CVE-2026-18995). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18909 Vulnérabilité dans dos (CVE-2026-18909)
vulnérabilité dans dos (CVE-2026-18909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18325 The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
CVE-2026-16636 The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
CVE-2026-15991 The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
CVE-2026-18991 Traversée de chemin dans path-traversal (CVE-2026-18991)
traversée de chemin dans path-traversal (CVE-2026-18991). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18990 Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18980 Vulnérabilité dans CVE-2026-18980 (CVE-2026-18980)
vulnérabilité dans CVE-2026-18980 (CVE-2026-18980). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18973 SSRF (Falsification de requête côté serveur) dans CVE-2026-18973 (CVE-2026-18973)
SSRF dans CVE-2026-18973 (CVE-2026-18973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18974 Divulgation d'information dans CVE-2026-18974 (CVE-2026-18974)
vulnérabilité dans CVE-2026-18974 (CVE-2026-18974). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67872 Vulnérabilité dans dos (CVE-2026-67872)
vulnérabilité dans dos (CVE-2026-67872). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67873 Vulnérabilité dans c (CVE-2026-67873)
vulnérabilité dans c (CVE-2026-67873). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67869 Vulnérabilité dans dos (CVE-2026-67869)
vulnérabilité dans dos (CVE-2026-67869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67871 Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52466 Autorisation incorrecte dans CVE-2026-52466 (CVE-2026-52466)
vulnérabilité dans CVE-2026-52466 (CVE-2026-52466). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18969 Vulnérabilité dans CVE-2026-18969 (CVE-2026-18969)
vulnérabilité dans CVE-2026-18969 (CVE-2026-18969). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19028 Lecture hors limites dans c (CVE-2026-19028)
vulnérabilité dans c (CVE-2026-19028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19027 Lecture hors limites dans c (CVE-2026-19027)
vulnérabilité dans c (CVE-2026-19027). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67870 Vulnérabilité dans CVE-2026-67870 (CVE-2026-67870)
vulnérabilité dans CVE-2026-67870 (CVE-2026-67870). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18970 Vulnérabilité dans sqli (CVE-2026-18970)
vulnérabilité dans sqli (CVE-2026-18970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18968 XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67531 Injection de code dans CVE-2026-67531 (CVE-2026-67531)
injection de code dans CVE-2026-67531 (CVE-2026-67531). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67863 Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19024 Vulnérabilité dans dos (CVE-2026-19024)
vulnérabilité dans dos (CVE-2026-19024). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19026 Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19023 Vulnérabilité dans dos (CVE-2026-19023)
vulnérabilité dans dos (CVE-2026-19023). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67867 Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67866 Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63823 Vulnérabilité dans CVE-2025-63823 (CVE-2025-63823)
vulnérabilité dans CVE-2025-63823 (CVE-2025-63823). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-67864 Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67865 Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-63822 Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
CVE-2026-71321 Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-34966 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
CVE-2026-18959 Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18839 Vulnérabilité dans dos (CVE-2026-18839)
vulnérabilité dans dos (CVE-2026-18839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17583 Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18411 Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
CVE-2026-71320 Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71319 Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
CVE-2026-71318 Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71316 Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
CVE-2026-71315 Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71314 Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
CVE-2026-71313 Traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313). Les données peuvent être altérées par des attaquants. Exploitable via ``Dot``. Atténuation : mise à jour vers `1.75.0` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →