Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : vendors Effacer
ID Titre
CVE-2026-39644 Vulnérabilité dans wordpress (CVE-2026-39644)
vulnérabilité dans wordpress (CVE-2026-39644). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39623 Vulnérabilité dans CVE-2026-39623 (CVE-2026-39623)
vulnérabilité dans CVE-2026-39623 (CVE-2026-39623). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39613 Vulnérabilité dans CVE-2026-39613 (CVE-2026-39613)
vulnérabilité dans CVE-2026-39613 (CVE-2026-39613). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39614 Vulnérabilité dans wordpress (CVE-2026-39614)
vulnérabilité dans wordpress (CVE-2026-39614). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39611 Vulnérabilité dans CVE-2026-39611 (CVE-2026-39611)
vulnérabilité dans CVE-2026-39611 (CVE-2026-39611). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39544 Vulnérabilité dans CVE-2026-39544 (CVE-2026-39544)
vulnérabilité dans CVE-2026-39544 (CVE-2026-39544). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39538 Vulnérabilité dans CVE-2026-39538 (CVE-2026-39538)
vulnérabilité dans CVE-2026-39538 (CVE-2026-39538). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39466 Injection SQL dans wordpress (CVE-2026-39466)
injection SQL dans wordpress (CVE-2026-39466). Des informations confidentielles peuvent être exposées.
CVE-2026-1396 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1396)
XSS dans wordpress (CVE-2026-1396). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4654 Vulnérabilité dans wordpress (CVE-2026-4654)
vulnérabilité dans wordpress (CVE-2026-4654). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4655 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4655)
XSS dans wordpress (CVE-2026-4655). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4330 Vulnérabilité dans wordpress (CVE-2026-4330)
vulnérabilité dans wordpress (CVE-2026-4330). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5169 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5169)
XSS dans wordpress (CVE-2026-5169). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5506 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5506)
XSS dans wordpress (CVE-2026-5506). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wave``.
CVE-2026-5508 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5508)
XSS dans wordpress (CVE-2026-5508). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wowpress``.
CVE-2026-4808 Téléversement de fichier dangereux dans wordpress (CVE-2026-4808)
vulnérabilité dans wordpress (CVE-2026-4808). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4338 Vulnérabilité dans wordpress (CVE-2026-4338)
vulnérabilité dans wordpress (CVE-2026-4338). Des informations confidentielles peuvent être exposées.
CVE-2026-4871 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4871)
XSS dans wordpress (CVE-2026-4871). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scm_member_data``.
CVE-2026-5167 Vulnérabilité dans wordpress (CVE-2026-5167)
vulnérabilité dans wordpress (CVE-2026-5167). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3781 Injection SQL dans wordpress (CVE-2026-3781)
injection SQL dans wordpress (CVE-2026-3781). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4141 CSRF dans wordpress (CVE-2026-4141)
vulnérabilité dans wordpress (CVE-2026-4141). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3535 Téléversement de fichier dangereux dans wordpress (CVE-2026-3535)
vulnérabilité dans wordpress (CVE-2026-3535). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-3477 Vulnérabilité dans wordpress (CVE-2026-3477)
vulnérabilité dans wordpress (CVE-2026-3477). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3480 Vulnérabilité dans wordpress (CVE-2026-3480)
vulnérabilité dans wordpress (CVE-2026-3480). Des informations confidentielles peuvent être exposées.
CVE-2026-3594 Divulgation d'information dans wordpress (CVE-2026-3594)
vulnérabilité dans wordpress (CVE-2026-3594). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3618 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3618)
XSS dans wordpress (CVE-2026-3618). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2838 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2838)
XSS dans wordpress (CVE-2026-2838). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3142 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3142)
XSS dans wordpress (CVE-2026-3142). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-1794 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-1794)
XSS dans wordpress (CVE-2025-1794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3646 Vulnérabilité dans wordpress (CVE-2026-3646)
vulnérabilité dans wordpress (CVE-2026-3646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4341 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4341)
XSS dans wordpress (CVE-2026-4341). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``follow_us_text``.
CVE-2026-4299 Vulnérabilité dans wordpress (CVE-2026-4299)
vulnérabilité dans wordpress (CVE-2026-4299). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4333 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4333)
XSS dans wordpress (CVE-2026-4333). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4003 Vulnérabilité dans wordpress (CVE-2026-4003)
vulnérabilité dans wordpress (CVE-2026-4003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4785 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4785)
XSS dans wordpress (CVE-2026-4785). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3513)
XSS dans wordpress (CVE-2026-3513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3600 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3600)
XSS dans wordpress (CVE-2026-3600). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3239 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3239)
XSS dans wordpress (CVE-2026-3239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4379 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4379)
XSS dans wordpress (CVE-2026-4379). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``group``.
CVE-2026-2988 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2988)
XSS dans wordpress (CVE-2026-2988). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3296 Désérialisation non sécurisée dans wordpress (CVE-2026-3296)
vulnérabilité dans wordpress (CVE-2026-3296). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3499 CSRF dans wordpress (CVE-2026-3499)
vulnérabilité dans wordpress (CVE-2026-3499). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14732 Vulnérabilité dans wordpress (CVE-2025-14732)
vulnérabilité dans wordpress (CVE-2025-14732). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3357 Désérialisation non sécurisée dans deserialization (CVE-2026-3357)
vulnérabilité dans deserialization (CVE-2026-3357). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4788 Vulnérabilité dans ibm (CVE-2026-4788)
vulnérabilité dans ibm (CVE-2026-4788). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-1343 SSRF (Falsification de requête côté serveur) dans ibm (CVE-2026-1343)
SSRF dans ibm (CVE-2026-1343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1346 Vulnérabilité dans ibm (CVE-2026-1346)
vulnérabilité dans ibm (CVE-2026-1346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39370 SSRF (Falsification de requête côté serveur) dans WWBN/AVideo (CVE-2026-39370)
SSRF dans WWBN/AVideo (CVE-2026-39370). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoder.json.php`.
CVE-2026-39369 Traversée de chemin dans WWBN/AVideo (CVE-2026-39369)
traversée de chemin dans WWBN/AVideo (CVE-2026-39369). Des informations confidentielles peuvent être exposées. Exploitable via `POST /objects/aVideoEncoderReceiveImage.json.php`.
CVE-2026-1340 KEV [KEV] Injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340)
injection de code dans Ivanti endpoint-manager-mobile-epmm (CVE-2026-1340). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →