Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-14782 |
|
Injection SQL dans wordpress (CVE-2026-14782)
injection SQL dans wordpress (CVE-2026-14782). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55579 |
|
Vulnérabilité dans pheditor/pheditor (CVE-2026-55579)
vulnérabilité dans pheditor/pheditor (CVE-2026-55579). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``admin``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-55578 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-55578)
injection de commande OS dans pheditor/pheditor (CVE-2026-55578). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``terminal``. Atténuation : mise à jour vers `2.0.6` ou plus.
|
| CVE-2026-54540 |
|
Injection de commande OS dans pheditor/pheditor (CVE-2026-54540)
injection de commande OS dans pheditor/pheditor (CVE-2026-54540). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``TERMINAL_COMMANDS``. Atténuation : mise à jour vers `2.0.5` ou plus.
|
| CVE-2026-46512 |
|
Injection de code dans CVE-2026-46512 (CVE-2026-46512)
injection de code dans CVE-2026-46512 (CVE-2026-46512). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-46513 |
|
Vulnérabilité dans CVE-2026-46513 (CVE-2026-46513)
vulnérabilité dans CVE-2026-46513 (CVE-2026-46513). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46514 |
|
Vulnérabilité dans CVE-2026-46514 (CVE-2026-46514)
vulnérabilité dans CVE-2026-46514 (CVE-2026-46514). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46353 |
|
Vulnérabilité dans CVE-2026-46353 (CVE-2026-46353)
vulnérabilité dans CVE-2026-46353 (CVE-2026-46353). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46351 |
|
Vulnérabilité dans CVE-2026-46351 (CVE-2026-46351)
vulnérabilité dans CVE-2026-46351 (CVE-2026-46351). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-46686 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46686 (CVE-2026-46686)
XSS dans CVE-2026-46686 (CVE-2026-46686). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46687 |
|
Vulnérabilité dans CVE-2026-46687 (CVE-2026-46687)
vulnérabilité dans CVE-2026-46687 (CVE-2026-46687). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55548 |
|
Vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55548)
vulnérabilité dans org.yamcs:yamcs-core (CVE-2026-55548). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``PacketsApi.exportPackets``. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-54733 |
|
Vulnérabilité dans CVE-2026-54733 (CVE-2026-54733)
vulnérabilité dans CVE-2026-54733 (CVE-2026-54733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63305 |
|
Injection de commande OS dans CVE-2026-63305 (CVE-2026-63305)
injection de commande OS dans CVE-2026-63305 (CVE-2026-63305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63304 |
|
Injection de commande OS dans CVE-2026-63304 (CVE-2026-63304)
injection de commande OS dans CVE-2026-63304 (CVE-2026-63304). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59859 |
|
Injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859)
injection de code dans Microsoft.OpenApi.Kiota (CVE-2026-59859). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``description``. Atténuation : mise à jour vers `1.29.1` ou plus.
|
| CVE-2026-15651 |
|
Injection SQL dans wordpress (CVE-2026-15651)
injection SQL dans wordpress (CVE-2026-15651). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15727 |
|
Injection SQL dans wordpress (CVE-2026-15727)
injection SQL dans wordpress (CVE-2026-15727). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15610 |
|
Vulnérabilité dans wordpress (CVE-2026-15610)
vulnérabilité dans wordpress (CVE-2026-15610). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7543 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7543)
XSS dans wordpress (CVE-2026-7543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15005 |
|
CSRF dans wordpress (CVE-2026-15005)
vulnérabilité dans wordpress (CVE-2026-15005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15099 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15099)
XSS dans wordpress (CVE-2026-15099). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15021 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15021)
XSS dans wordpress (CVE-2026-15021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13741 |
|
Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
|
| CVE-2026-13754 |
|
Injection SQL dans wordpress (CVE-2026-13754)
injection SQL dans wordpress (CVE-2026-13754). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15103 |
|
Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
|
| CVE-2026-13755 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13755)
XSS dans wordpress (CVE-2026-13755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15407 |
|
Vulnérabilité dans wordpress (CVE-2026-15407)
vulnérabilité dans wordpress (CVE-2026-15407). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13767 |
|
Injection SQL dans wordpress (CVE-2026-13767)
injection SQL dans wordpress (CVE-2026-13767). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15022 |
|
Injection SQL dans wordpress (CVE-2026-15022)
injection SQL dans wordpress (CVE-2026-15022). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15324 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15324)
XSS dans wordpress (CVE-2026-15324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15350 |
|
Vulnérabilité dans wordpress (CVE-2026-15350)
vulnérabilité dans wordpress (CVE-2026-15350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15106 |
|
Vulnérabilité dans wordpress (CVE-2026-15106)
vulnérabilité dans wordpress (CVE-2026-15106). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12585 |
|
Contournement d'authentification dans wordpress (CVE-2026-12585)
contournement d'authentification dans wordpress (CVE-2026-12585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12684 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12684)
vulnérabilité dans wordpress (CVE-2026-12684). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12869 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12869)
XSS dans wordpress (CVE-2026-12869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12906 |
|
Vulnérabilité dans wordpress (CVE-2026-12906)
vulnérabilité dans wordpress (CVE-2026-12906). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12907 |
|
Vulnérabilité dans wordpress (CVE-2026-12907)
vulnérabilité dans wordpress (CVE-2026-12907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12978)
XSS dans wordpress (CVE-2026-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12979 |
|
Vulnérabilité dans wordpress (CVE-2026-12979)
vulnérabilité dans wordpress (CVE-2026-12979). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11371 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11371)
XSS dans wordpress (CVE-2026-11371). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11866 |
|
CSRF dans wordpress (CVE-2026-11866)
vulnérabilité dans wordpress (CVE-2026-11866). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12395 |
|
Injection SQL dans wordpress (CVE-2026-12395)
injection SQL dans wordpress (CVE-2026-12395). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12492 |
|
Contournement d'authentification dans wordpress (CVE-2026-12492)
contournement d'authentification dans wordpress (CVE-2026-12492). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12510 |
|
Vulnérabilité dans wordpress (CVE-2026-12510)
vulnérabilité dans wordpress (CVE-2026-12510). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12525 |
|
Élévation de privilèges dans wordpress (CVE-2026-12525)
vulnérabilité dans wordpress (CVE-2026-12525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53366 |
|
Vulnérabilité dans linux (CVE-2026-53366)
vulnérabilité dans linux (CVE-2026-53366). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15013 |
|
Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
|
| CVE-2026-15306 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15306)
XSS dans wordpress (CVE-2026-15306). Risque d'opérations non autorisées ou de divulgation.
|