Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : languages Effacer
ID Titre
CVE-2026-70376 CSRF dans csrf (CVE-2026-70376)
vulnérabilité dans csrf (CVE-2026-70376). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `Referer header`.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64580 Vulnérabilité dans c (CVE-2026-64580)
vulnérabilité dans c (CVE-2026-64580). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64581 Vulnérabilité dans c (CVE-2026-64581)
vulnérabilité dans c (CVE-2026-64581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64573 Vulnérabilité dans c (CVE-2026-64573)
vulnérabilité dans c (CVE-2026-64573). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64574 Vulnérabilité dans c (CVE-2026-64574)
vulnérabilité dans c (CVE-2026-64574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64575 Vulnérabilité dans c (CVE-2026-64575)
vulnérabilité dans c (CVE-2026-64575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64576 Vulnérabilité dans c (CVE-2026-64576)
vulnérabilité dans c (CVE-2026-64576). Des informations confidentielles peuvent être exposées.
CVE-2026-64577 Vulnérabilité dans c (CVE-2026-64577)
vulnérabilité dans c (CVE-2026-64577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64578 Vulnérabilité dans c (CVE-2026-64578)
vulnérabilité dans c (CVE-2026-64578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64579 Vulnérabilité dans c (CVE-2026-64579)
vulnérabilité dans c (CVE-2026-64579). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64567 Vulnérabilité dans c (CVE-2026-64567)
vulnérabilité dans c (CVE-2026-64567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64568 Vulnérabilité dans c (CVE-2026-64568)
vulnérabilité dans c (CVE-2026-64568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64569 Vulnérabilité dans c (CVE-2026-64569)
vulnérabilité dans c (CVE-2026-64569). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64570 Vulnérabilité dans c (CVE-2026-64570)
vulnérabilité dans c (CVE-2026-64570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64571 Vulnérabilité dans c (CVE-2026-64571)
vulnérabilité dans c (CVE-2026-64571). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64572 Vulnérabilité dans c (CVE-2026-64572)
vulnérabilité dans c (CVE-2026-64572). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5581 Vulnérabilité dans wordpress (CVE-2026-5581)
vulnérabilité dans wordpress (CVE-2026-5581). Les données peuvent être altérées par des attaquants. Exploitable via ``wp_ajax_nopriv_gfmu_delete_file``.
CVE-2026-5108 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5108)
XSS dans wordpress (CVE-2026-5108). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``innerHTML``.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-17532 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17532)
XSS dans wordpress (CVE-2026-17532). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11977 Injection SQL dans wordpress (CVE-2026-11977)
injection SQL dans wordpress (CVE-2026-11977). Des informations confidentielles peuvent être exposées.
CVE-2026-70375 Injection de commande OS dans CVE-2026-70375 (CVE-2026-70375)
injection de commande OS dans CVE-2026-70375 (CVE-2026-70375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70374 Injection de commande OS dans CVE-2026-70374 (CVE-2026-70374)
injection de commande OS dans CVE-2026-70374 (CVE-2026-70374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/{project}/{environment}/media/new.`.
CVE-2026-16942 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16942)
XSS dans wordpress (CVE-2026-16942). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16940 Traversée de chemin dans wordpress (CVE-2026-16940)
traversée de chemin dans wordpress (CVE-2026-16940). Les données peuvent être altérées par des attaquants.
CVE-2026-16583 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16583)
XSS dans wordpress (CVE-2026-16583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16573 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14553 Téléversement de fichier dangereux dans wordpress (CVE-2026-14553)
vulnérabilité dans wordpress (CVE-2026-14553). Des informations confidentielles peuvent être exposées.
CVE-2026-9273 Vulnérabilité dans wordpress (CVE-2026-9273)
vulnérabilité dans wordpress (CVE-2026-9273). Des informations confidentielles peuvent être exposées.
CVE-2026-7753 Vulnérabilité dans wordpress (CVE-2026-7753)
vulnérabilité dans wordpress (CVE-2026-7753). Des informations confidentielles peuvent être exposées. Exploitable via ``ccb_export_nonce``.
CVE-2026-8761 Vulnérabilité dans wordpress (CVE-2026-8761)
vulnérabilité dans wordpress (CVE-2026-8761). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``CustomersController``.
CVE-2026-18903 Traversée de chemin dans path-traversal (CVE-2026-18903)
traversée de chemin dans path-traversal (CVE-2026-18903). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18322 Élévation de privilèges dans wordpress (CVE-2026-18322)
vulnérabilité dans wordpress (CVE-2026-18322). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save``.
CVE-2026-18896 Vulnérabilité dans sqli (CVE-2026-18896)
vulnérabilité dans sqli (CVE-2026-18896). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18856 SSRF (Falsification de requête côté serveur) dans CVE-2026-18856 (CVE-2026-18856)
SSRF dans CVE-2026-18856 (CVE-2026-18856). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18853 Traversée de chemin dans c (CVE-2026-18853)
traversée de chemin dans c (CVE-2026-18853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18852 Vulnérabilité dans cpp (CVE-2026-18852)
vulnérabilité dans cpp (CVE-2026-18852). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67862 Vulnérabilité dans c (CVE-2026-67862)
vulnérabilité dans c (CVE-2026-67862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67857 Lecture hors limites dans c (CVE-2026-67857)
vulnérabilité dans c (CVE-2026-67857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52370 XSS (Cross-Site Scripting) dans CVE-2026-52370 (CVE-2026-52370)
XSS dans CVE-2026-52370 (CVE-2026-52370). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45100 Vulnérabilité dans c (CVE-2026-45100)
vulnérabilité dans c (CVE-2026-45100). Les données peuvent être altérées par des attaquants.
CVE-2026-70594 Vulnérabilité dans ghost (CVE-2026-70594)
vulnérabilité dans ghost (CVE-2026-70594). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70593 Traversée de chemin dans ghost (CVE-2026-70593)
traversée de chemin dans ghost (CVE-2026-70593). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70592 Traversée de chemin dans ghost (CVE-2026-70592)
traversée de chemin dans ghost (CVE-2026-70592). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.
CVE-2026-70591 SSRF (Falsification de requête côté serveur) dans ghost (CVE-2026-70591)
SSRF dans ghost (CVE-2026-70591). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.54.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →