Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-16142 |
|
Vulnérabilité dans wordpress (CVE-2026-16142)
vulnérabilité dans wordpress (CVE-2026-16142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15826 |
|
Vulnérabilité dans wordpress (CVE-2026-15826)
vulnérabilité dans wordpress (CVE-2026-15826). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14279 |
|
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
The Wholesale Market plugin for WordPress is vulnerable to privilege escalation in versions up to...
|
| CVE-2026-18807 |
|
Vulnérabilité dans wordpress (CVE-2026-18807)
vulnérabilité dans wordpress (CVE-2026-18807). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18216 |
|
Contournement d'authentification dans wordpress (CVE-2026-18216)
contournement d'authentification dans wordpress (CVE-2026-18216). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16541 |
|
Divulgation d'information dans wordpress (CVE-2026-16541)
vulnérabilité dans wordpress (CVE-2026-16541). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16611 |
|
Divulgation d'information dans wordpress (CVE-2026-16611)
vulnérabilité dans wordpress (CVE-2026-16611). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14230 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14230)
XSS dans wordpress (CVE-2026-14230). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14229 |
|
Vulnérabilité dans wordpress (CVE-2026-14229)
vulnérabilité dans wordpress (CVE-2026-14229). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18387 |
|
Injection SQL dans wordpress (CVE-2026-18387)
injection SQL dans wordpress (CVE-2026-18387). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17090 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17090)
XSS dans wordpress (CVE-2026-17090). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16586 |
|
Injection SQL dans wordpress (CVE-2026-16586)
injection SQL dans wordpress (CVE-2026-16586). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16146 |
|
Injection SQL dans wordpress (CVE-2026-16146)
injection SQL dans wordpress (CVE-2026-16146). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16145 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16145)
XSS dans wordpress (CVE-2026-16145). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16094 |
|
Injection SQL dans wordpress (CVE-2026-16094)
injection SQL dans wordpress (CVE-2026-16094). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15993 |
|
Injection SQL dans wordpress (CVE-2026-15993)
injection SQL dans wordpress (CVE-2026-15993). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15948 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15948)
XSS dans wordpress (CVE-2026-15948). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15453 |
|
Injection SQL dans wordpress (CVE-2026-15453)
injection SQL dans wordpress (CVE-2026-15453). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13360 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13360)
XSS dans wordpress (CVE-2026-13360). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8840 |
|
Vulnérabilité dans wordpress (CVE-2026-8840)
vulnérabilité dans wordpress (CVE-2026-8840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16080 |
|
Injection SQL dans wordpress (CVE-2026-16080)
injection SQL dans wordpress (CVE-2026-16080). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15312 |
|
Élévation de privilèges dans wordpress (CVE-2026-15312)
vulnérabilité dans wordpress (CVE-2026-15312). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``role``.
|
| CVE-2026-15341 |
|
Contournement d'authentification dans wordpress (CVE-2026-15341)
contournement d'authentification dans wordpress (CVE-2026-15341). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-15965 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15965)
vulnérabilité dans wordpress (CVE-2026-15965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15303 |
|
Contournement d'authentification dans wordpress (CVE-2026-15303)
contournement d'authentification dans wordpress (CVE-2026-15303). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15001 |
|
Élévation de privilèges dans wordpress (CVE-2026-15001)
vulnérabilité dans wordpress (CVE-2026-15001). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``save_bloyal_configuration_data``.
|
| CVE-2026-15162 |
|
Injection SQL dans wordpress (CVE-2026-15162)
injection SQL dans wordpress (CVE-2026-15162). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12128 |
|
Vulnérabilité dans wordpress (CVE-2026-12128)
vulnérabilité dans wordpress (CVE-2026-12128). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cart_data``.
|
| CVE-2026-14433 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14433)
XSS dans wordpress (CVE-2026-14433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14484 |
|
Traversée de chemin dans wordpress (CVE-2026-14484)
traversée de chemin dans wordpress (CVE-2026-14484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-73683 |
|
Vulnérabilité dans laravel (CVE-2026-73683)
vulnérabilité dans laravel (CVE-2026-73683). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69414 |
|
Vulnérabilité dans microsoft (CVE-2026-69414)
vulnérabilité dans microsoft (CVE-2026-69414). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50523 |
|
Injection de commande dans microsoft (CVE-2026-50523)
injection de commande dans microsoft (CVE-2026-50523). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73680 |
|
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
Cockpit CMS 2.14.0 and prior contains a command injection vulnerability in the FFmpeg integration...
|
| CVE-2026-18554 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-18178 |
|
Traversée de chemin dans path-traversal (CVE-2026-18178)
traversée de chemin dans path-traversal (CVE-2026-18178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17227 |
|
Injection SQL dans ibm (CVE-2026-17227)
injection SQL dans ibm (CVE-2026-17227). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17209 |
|
XSS (Cross-Site Scripting) dans ibm (CVE-2026-17209)
XSS dans ibm (CVE-2026-17209). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17186 |
|
Injection de commande OS dans ibm (CVE-2026-17186)
injection de commande OS dans ibm (CVE-2026-17186). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17184 |
|
Vulnérabilité dans ibm (CVE-2026-17184)
vulnérabilité dans ibm (CVE-2026-17184). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17182 |
|
Contournement d'authentification dans ibm (CVE-2026-17182)
contournement d'authentification dans ibm (CVE-2026-17182). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-17181 |
|
Traversée de chemin dans path-traversal (CVE-2026-17181)
traversée de chemin dans path-traversal (CVE-2026-17181). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-17179 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to cause a...
|
| CVE-2026-17177 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to cause a denial of service...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to cause a denial of service...
|
| CVE-2026-17175 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote authenticated attacker to obtain...
|
| CVE-2026-17173 |
|
Traversée de chemin dans ibm (CVE-2026-17173)
traversée de chemin dans ibm (CVE-2026-17173). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17081 |
|
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
IBM Db2 Mirror for i 7.4, 7.5, and 7.6 could allow a remote attacker to write arbitrary files due...
|
| CVE-2026-17079 |
|
Vulnérabilité dans ibm (CVE-2026-17079)
vulnérabilité dans ibm (CVE-2026-17079). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16915 |
|
Traversée de chemin dans ibm (CVE-2026-16915)
traversée de chemin dans ibm (CVE-2026-16915). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16905 |
|
Contournement d'authentification dans ibm (CVE-2026-16905)
contournement d'authentification dans ibm (CVE-2026-16905). Risque d'opérations non autorisées ou de divulgation.
|