Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : cwe Effacer
ID Titre
CVE-2026-14574 Vulnérabilité dans eclipse (CVE-2026-14574)
vulnérabilité dans eclipse (CVE-2026-14574). Les données peuvent être altérées par des attaquants. Exploitable via ``PreferenceUtils.merge``.
CVE-2026-66747 Vulnérabilité dans CVE-2026-66747 (CVE-2026-66747)
vulnérabilité dans CVE-2026-66747 (CVE-2026-66747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60009 Traversée de chemin dans eclipse (CVE-2026-60009)
traversée de chemin dans eclipse (CVE-2026-60009). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /file-upload`.
CVE-2026-12609 Traversée de chemin dans eclipse (CVE-2026-12609)
traversée de chemin dans eclipse (CVE-2026-12609). Des informations confidentielles peuvent être exposées.
CVE-2026-44945 Vulnérabilité dans privilege-escalation (CVE-2026-44945)
vulnérabilité dans privilege-escalation (CVE-2026-44945). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25703 Vulnérabilité dans CVE-2026-25703 (CVE-2026-25703)
vulnérabilité dans CVE-2026-25703 (CVE-2026-25703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15452 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15452)
XSS dans wordpress (CVE-2026-15452). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8029 Injection SQL dans sqli (CVE-2026-8029)
injection SQL dans sqli (CVE-2026-8029). Des informations confidentielles peuvent être exposées.
CVE-2026-10090 Vulnérabilité dans privilege-escalation (CVE-2026-10090)
vulnérabilité dans privilege-escalation (CVE-2026-10090). Des informations confidentielles peuvent être exposées.
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-7105 Vulnérabilité dans wordpress (CVE-2026-7105)
vulnérabilité dans wordpress (CVE-2026-7105). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``xpro_content``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7726 Vulnérabilité dans wordpress (CVE-2026-7726)
vulnérabilité dans wordpress (CVE-2026-7726). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_ajax_nopriv_handle_sync``.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7441 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7441)
XSS dans wordpress (CVE-2026-7441). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``posttype``.
CVE-2026-71214 Vulnérabilité dans CVE-2026-71214 (CVE-2026-71214)
vulnérabilité dans CVE-2026-71214 (CVE-2026-71214). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /command-expansion/put-expansion`.
CVE-2026-71210 Vulnérabilité dans ssrf (CVE-2026-71210)
vulnérabilité dans ssrf (CVE-2026-71210). Des informations confidentielles peuvent être exposées.
CVE-2026-71212 Vulnérabilité dans CVE-2026-71212 (CVE-2026-71212)
vulnérabilité dans CVE-2026-71212 (CVE-2026-71212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71208 SSRF (Falsification de requête côté serveur) dans CVE-2026-71208 (CVE-2026-71208)
SSRF dans CVE-2026-71208 (CVE-2026-71208). Des informations confidentielles peuvent être exposées.
CVE-2026-71204 Vulnérabilité dans CVE-2026-71204 (CVE-2026-71204)
vulnérabilité dans CVE-2026-71204 (CVE-2026-71204). Des informations confidentielles peuvent être exposées.
CVE-2026-71203 Vulnérabilité dans CVE-2026-71203 (CVE-2026-71203)
vulnérabilité dans CVE-2026-71203 (CVE-2026-71203). Risque d'opérations non autorisées ou de divulgation. Exploitable via `X-API-Key header`.
CVE-2026-71202 Vulnérabilité dans CVE-2026-71202 (CVE-2026-71202)
vulnérabilité dans CVE-2026-71202 (CVE-2026-71202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-71207 Injection SQL dans CVE-2026-71207 (CVE-2026-71207)
injection SQL dans CVE-2026-71207 (CVE-2026-71207). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6972 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6972)
XSS dans wordpress (CVE-2026-6972). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``chart_size``.
CVE-2026-70376 CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6079 Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-61484 Désérialisation non sécurisée dans apache (CVE-2026-61484)
vulnérabilité dans apache (CVE-2026-61484). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5651 Injection SQL dans wordpress (CVE-2026-5651)
injection SQL dans wordpress (CVE-2026-5651). Des informations confidentielles peuvent être exposées.
CVE-2026-61486 Vulnérabilité dans apache (CVE-2026-61486)
vulnérabilité dans apache (CVE-2026-61486). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-5116 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5116)
XSS dans wordpress (CVE-2026-5116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55996 Vulnérabilité dans dos (CVE-2026-55996)
vulnérabilité dans dos (CVE-2026-55996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59675 Vulnérabilité dans CVE-2026-59675 (CVE-2026-59675)
vulnérabilité dans CVE-2026-59675 (CVE-2026-59675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55747 Traversée de chemin dans CVE-2026-55747 (CVE-2026-55747)
traversée de chemin dans CVE-2026-55747 (CVE-2026-55747). Des informations confidentielles peuvent être exposées.
CVE-2026-4431 Vulnérabilité dans wordpress (CVE-2026-4431)
vulnérabilité dans wordpress (CVE-2026-4431). Les données peuvent être altérées par des attaquants. Exploitable via ``rbsm_submit_post``.
CVE-2026-54418 Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18881 Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17505 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17505)
XSS dans wordpress (CVE-2026-17505). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11969 Injection SQL dans wordpress (CVE-2026-11969)
injection SQL dans wordpress (CVE-2026-11969). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →