Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18048 |
|
Vulnérabilité dans wordpress (CVE-2026-18048)
vulnérabilité dans wordpress (CVE-2026-18048). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-18046 |
|
Autorisation incorrecte dans wordpress (CVE-2026-18046)
vulnérabilité dans wordpress (CVE-2026-18046). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16977 |
|
Injection SQL dans wordpress (CVE-2026-16977)
injection SQL dans wordpress (CVE-2026-16977). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-16737 |
|
Vulnérabilité dans wordpress (CVE-2026-16737)
vulnérabilité dans wordpress (CVE-2026-16737). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16253 |
|
Divulgation d'information dans wordpress (CVE-2026-16253)
vulnérabilité dans wordpress (CVE-2026-16253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15249 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15249)
XSS dans wordpress (CVE-2026-15249). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15388 |
|
Autorisation incorrecte dans wordpress (CVE-2026-15388)
vulnérabilité dans wordpress (CVE-2026-15388). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16066 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16066)
XSS dans wordpress (CVE-2026-16066). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18391 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-18391)
vulnérabilité dans wordpress (CVE-2026-18391). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14925 |
|
Divulgation d'information dans wordpress (CVE-2026-14925)
vulnérabilité dans wordpress (CVE-2026-14925). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14859 |
|
Vulnérabilité dans wordpress (CVE-2026-14859)
vulnérabilité dans wordpress (CVE-2026-14859). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14858 |
|
Vulnérabilité dans wordpress (CVE-2026-14858)
vulnérabilité dans wordpress (CVE-2026-14858). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14857 |
|
Vulnérabilité dans wordpress (CVE-2026-14857)
vulnérabilité dans wordpress (CVE-2026-14857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13171 |
|
Vulnérabilité dans wordpress (CVE-2026-13171)
vulnérabilité dans wordpress (CVE-2026-13171). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13177 |
|
Vulnérabilité dans wordpress (CVE-2026-13177)
vulnérabilité dans wordpress (CVE-2026-13177). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13613 |
|
Injection SQL dans wordpress (CVE-2026-13613)
injection SQL dans wordpress (CVE-2026-13613). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13612 |
|
Vulnérabilité dans wordpress (CVE-2026-13612)
vulnérabilité dans wordpress (CVE-2026-13612). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13168 |
|
Divulgation d'information dans wordpress (CVE-2026-13168)
vulnérabilité dans wordpress (CVE-2026-13168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12976 |
|
Divulgation d'information dans wordpress (CVE-2026-12976)
vulnérabilité dans wordpress (CVE-2026-12976). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15039 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15039)
vulnérabilité dans wordpress (CVE-2026-15039). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-18961 |
|
Contournement d'authentification dans wordpress (CVE-2026-18961)
contournement d'authentification dans wordpress (CVE-2026-18961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-73247 |
|
SSRF (Falsification de requête côté serveur) dans CVE-2026-73247 (CVE-2026-73247)
SSRF dans CVE-2026-73247 (CVE-2026-73247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-73246 |
|
Divulgation d'information dans CVE-2026-73246 (CVE-2026-73246)
vulnérabilité dans CVE-2026-73246 (CVE-2026-73246). Des informations confidentielles peuvent être exposées. Exploitable via `GET /worker`. Atténuation : mise à jour vers `2.0.0-rc6` ou plus.
|
| CVE-2026-19560 |
|
Use-After-Free dans google (CVE-2026-19560)
vulnérabilité dans google (CVE-2026-19560). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19559 |
|
Use-After-Free dans google (CVE-2026-19559)
vulnérabilité dans google (CVE-2026-19559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19558 |
|
Use-After-Free dans google (CVE-2026-19558)
vulnérabilité dans google (CVE-2026-19558). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19557 |
|
Use-After-Free dans google (CVE-2026-19557)
vulnérabilité dans google (CVE-2026-19557). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-19556 |
|
Use-After-Free dans Google chrome (CVE-2026-19556)
vulnérabilité dans Google chrome (CVE-2026-19556). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71290 |
|
Vulnérabilité dans apache (CVE-2026-71290)
vulnérabilité dans apache (CVE-2026-71290). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15606 |
|
Vulnérabilité dans wordpress (CVE-2026-15606)
vulnérabilité dans wordpress (CVE-2026-15606). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55676 |
|
Téléversement de fichier dangereux dans nginx (CVE-2026-55676)
vulnérabilité dans nginx (CVE-2026-55676). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /server/php/submit.php`.
|
| CVE-2026-73244 |
|
Traversée de chemin dans spring (CVE-2026-73244)
traversée de chemin dans spring (CVE-2026-73244). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /listFiles`.
|
| CVE-2026-73243 |
|
SSRF (Falsification de requête côté serveur) dans spring (CVE-2026-73243)
SSRF dans spring (CVE-2026-73243). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /addTask`.
|
| CVE-2026-70339 |
|
Vulnérabilité dans microsoft (CVE-2026-70339)
vulnérabilité dans microsoft (CVE-2026-70339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19091 |
|
Traversée de chemin dans wordpress (CVE-2026-19091)
traversée de chemin dans wordpress (CVE-2026-19091). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-16230 |
|
Vulnérabilité dans wordpress (CVE-2026-16230)
vulnérabilité dans wordpress (CVE-2026-16230). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13457 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13457)
vulnérabilité dans wordpress (CVE-2026-13457). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18692 |
|
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
An issue in MongoDB Server's handling of timeseries bucket lifecycle could allow an authenticated...
|
| CVE-2026-18691 |
|
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
An issue in MongoDB Server's intra-cluster connection setup could allow a party with suitable...
|
| CVE-2026-15426 |
|
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
The AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress...
|
| CVE-2026-61367 |
|
Vulnérabilité dans microsoft (CVE-2026-61367)
vulnérabilité dans microsoft (CVE-2026-61367). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61360 |
|
Vulnérabilité dans microsoft (CVE-2026-61360)
vulnérabilité dans microsoft (CVE-2026-61360). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61359 |
|
Vulnérabilité dans microsoft (CVE-2026-61359)
vulnérabilité dans microsoft (CVE-2026-61359). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61357 |
|
Use-After-Free dans microsoft (CVE-2026-61357)
vulnérabilité dans microsoft (CVE-2026-61357). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61350 |
|
Vulnérabilité dans microsoft (CVE-2026-61350)
vulnérabilité dans microsoft (CVE-2026-61350). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61349 |
|
Vulnérabilité dans microsoft (CVE-2026-61349)
vulnérabilité dans microsoft (CVE-2026-61349). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61347 |
|
Vulnérabilité dans microsoft (CVE-2026-61347)
vulnérabilité dans microsoft (CVE-2026-61347). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-61346 |
|
Use-After-Free dans microsoft (CVE-2026-61346)
vulnérabilité dans microsoft (CVE-2026-61346). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61348 |
|
Use-After-Free dans microsoft (CVE-2026-61348)
vulnérabilité dans microsoft (CVE-2026-61348). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-61345 |
|
Vulnérabilité dans microsoft (CVE-2026-61345)
vulnérabilité dans microsoft (CVE-2026-61345). Risque d'opérations non autorisées ou de divulgation.
|