Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-19000 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-19000 (CVE-2026-19000)
SSRF dans CVE-2026-19000 (CVE-2026-19000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18997 |
|
Vulnérabilité dans CVE-2026-18997 (CVE-2026-18997)
vulnérabilité dans CVE-2026-18997 (CVE-2026-18997). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15459 |
|
Contournement d'authentification dans wordpress (CVE-2026-15459)
contournement d'authentification dans wordpress (CVE-2026-15459). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18992 |
|
Vulnérabilité dans CVE-2026-18992 (CVE-2026-18992)
vulnérabilité dans CVE-2026-18992 (CVE-2026-18992). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18993 |
|
Vulnérabilité dans CVE-2026-18993 (CVE-2026-18993)
vulnérabilité dans CVE-2026-18993 (CVE-2026-18993). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18995 |
|
Divulgation d'information dans CVE-2026-18995 (CVE-2026-18995)
vulnérabilité dans CVE-2026-18995 (CVE-2026-18995). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18909 |
|
Vulnérabilité dans dos (CVE-2026-18909)
vulnérabilité dans dos (CVE-2026-18909). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18325 |
|
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
The Forminator Forms – Contact Form, Payment Form & Custom Form Builder plugin for WordPress is...
|
| CVE-2026-16636 |
|
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
The FluentSMTP – WP SMTP Plugin with Amazon SES, SendGrid, MailGun, Postmark, Google and Any SMTP...
|
| CVE-2026-15991 |
|
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible...
The File Manager plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the connector function in all versions from 6.0 - 6.9. This makes it possible for authenticated attackers, with subscriber-level access and above, to read and delete arbitrary f...
|
| CVE-2026-18991 |
|
Traversée de chemin dans path-traversal (CVE-2026-18991)
traversée de chemin dans path-traversal (CVE-2026-18991). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18990 |
|
Contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990)
contournement d'authentification dans CVE-2026-18990 (CVE-2026-18990). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18980 |
|
Vulnérabilité dans CVE-2026-18980 (CVE-2026-18980)
vulnérabilité dans CVE-2026-18980 (CVE-2026-18980). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18973 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-18973 (CVE-2026-18973)
SSRF dans CVE-2026-18973 (CVE-2026-18973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18974 |
|
Divulgation d'information dans CVE-2026-18974 (CVE-2026-18974)
vulnérabilité dans CVE-2026-18974 (CVE-2026-18974). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67872 |
|
Vulnérabilité dans dos (CVE-2026-67872)
vulnérabilité dans dos (CVE-2026-67872). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67873 |
|
Vulnérabilité dans c (CVE-2026-67873)
vulnérabilité dans c (CVE-2026-67873). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67869 |
|
Vulnérabilité dans dos (CVE-2026-67869)
vulnérabilité dans dos (CVE-2026-67869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67871 |
|
Vulnérabilité dans c (CVE-2026-67871)
vulnérabilité dans c (CVE-2026-67871). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52466 |
|
Autorisation incorrecte dans CVE-2026-52466 (CVE-2026-52466)
vulnérabilité dans CVE-2026-52466 (CVE-2026-52466). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18969 |
|
Vulnérabilité dans CVE-2026-18969 (CVE-2026-18969)
vulnérabilité dans CVE-2026-18969 (CVE-2026-18969). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19028 |
|
Lecture hors limites dans c (CVE-2026-19028)
vulnérabilité dans c (CVE-2026-19028). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19027 |
|
Lecture hors limites dans c (CVE-2026-19027)
vulnérabilité dans c (CVE-2026-19027). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67870 |
|
Vulnérabilité dans CVE-2026-67870 (CVE-2026-67870)
vulnérabilité dans CVE-2026-67870 (CVE-2026-67870). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18970 |
|
Vulnérabilité dans sqli (CVE-2026-18970)
vulnérabilité dans sqli (CVE-2026-18970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18968 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18968 (CVE-2026-18968)
XSS dans CVE-2026-18968 (CVE-2026-18968). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67531 |
|
Injection de code dans CVE-2026-67531 (CVE-2026-67531)
injection de code dans CVE-2026-67531 (CVE-2026-67531). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67863 |
|
Use-After-Free dans dos (CVE-2026-67863)
vulnérabilité dans dos (CVE-2026-67863). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19024 |
|
Vulnérabilité dans dos (CVE-2026-19024)
vulnérabilité dans dos (CVE-2026-19024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19026 |
|
Vulnérabilité dans c (CVE-2026-19026)
vulnérabilité dans c (CVE-2026-19026). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19023 |
|
Vulnérabilité dans dos (CVE-2026-19023)
vulnérabilité dans dos (CVE-2026-19023). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67867 |
|
Vulnérabilité dans dos (CVE-2026-67867)
vulnérabilité dans dos (CVE-2026-67867). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67866 |
|
Vulnérabilité dans dos (CVE-2026-67866)
vulnérabilité dans dos (CVE-2026-67866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63823 |
|
Vulnérabilité dans CVE-2025-63823 (CVE-2025-63823)
vulnérabilité dans CVE-2025-63823 (CVE-2025-63823). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-67864 |
|
Vulnérabilité dans dos (CVE-2026-67864)
vulnérabilité dans dos (CVE-2026-67864). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67865 |
|
Lecture hors limites dans dos (CVE-2026-67865)
vulnérabilité dans dos (CVE-2026-67865). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-63822 |
|
Vulnérabilité dans CVE-2025-63822 (CVE-2025-63822)
vulnérabilité dans CVE-2025-63822 (CVE-2025-63822). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-71321 |
|
Vulnérabilité dans nuxt (CVE-2026-71321)
vulnérabilité dans nuxt (CVE-2026-71321). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /__nuxt_island/`. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-34966 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-34966)
SSRF dans ssrf (CVE-2026-34966). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18959 |
|
Traversée de chemin dans path-traversal (CVE-2026-18959)
traversée de chemin dans path-traversal (CVE-2026-18959). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18839 |
|
Vulnérabilité dans dos (CVE-2026-18839)
vulnérabilité dans dos (CVE-2026-18839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17583 |
|
Vulnérabilité dans CVE-2026-17583 (CVE-2026-17583)
vulnérabilité dans CVE-2026-17583 (CVE-2026-17583). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18411 |
|
Vulnérabilité dans CVE-2026-18411 (CVE-2026-18411)
vulnérabilité dans CVE-2026-18411 (CVE-2026-18411). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-71320 |
|
Vulnérabilité dans nuxt (CVE-2026-71320)
vulnérabilité dans nuxt (CVE-2026-71320). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71319 |
|
Injection de code dans @nuxt/devtools (CVE-2026-71319)
injection de code dans @nuxt/devtools (CVE-2026-71319). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``ensureDevAuthToken``. Atténuation : mise à jour vers `3.3.1` ou plus.
|
| CVE-2026-71318 |
|
Vulnérabilité dans nuxt (CVE-2026-71318)
vulnérabilité dans nuxt (CVE-2026-71318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``resolveDynamicComponent``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71316 |
|
Vulnérabilité dans nuxt (CVE-2026-71316)
vulnérabilité dans nuxt (CVE-2026-71316). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `4.5.1` ou plus.
|
| CVE-2026-71315 |
|
Vulnérabilité dans nuxt (CVE-2026-71315)
vulnérabilité dans nuxt (CVE-2026-71315). Des informations confidentielles peuvent être exposées. Exploitable via ``appMiddleware``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71314 |
|
Vulnérabilité dans nuxt (CVE-2026-71314)
vulnérabilité dans nuxt (CVE-2026-71314). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ssrRenderList``. Atténuation : mise à jour vers `3.21.10` ou plus.
|
| CVE-2026-71313 |
|
Traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313)
traversée de chemin dans github.com/rclone/rclone (CVE-2026-71313). Les données peuvent être altérées par des attaquants. Exploitable via ``Dot``. Atténuation : mise à jour vers `1.75.0` ou plus.
|