Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9044 |
|
Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34641 |
|
Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54768 |
|
Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
|
| CVE-2025-69948 |
|
Injection SQL dans sqli (CVE-2025-69948)
injection SQL dans sqli (CVE-2025-69948). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-69946 |
|
Injection SQL dans sqli (CVE-2025-69946)
injection SQL dans sqli (CVE-2025-69946). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53599 |
|
Téléversement de fichier dangereux dans redaxo/source (CVE-2026-53599)
vulnérabilité dans redaxo/source (CVE-2026-53599). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``shell.php.any.jpg``. Atténuation : mise à jour vers `5.21.1` ou plus.
|
| CVE-2026-57232 |
|
SSRF (Falsification de requête côté serveur) dans symfony (CVE-2026-57232)
SSRF dans symfony (CVE-2026-57232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-67350 |
|
Redirection ouverte dans CVE-2026-67350 (CVE-2026-67350)
vulnérabilité dans CVE-2026-67350 (CVE-2026-67350). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-46594 (CVE-2026-46594)
XSS dans CVE-2026-46594 (CVE-2026-46594). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67650 |
|
Injection SQL dans sqli (CVE-2025-67650)
injection SQL dans sqli (CVE-2025-67650). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67651 |
|
CSRF dans csrf (CVE-2025-67651)
vulnérabilité dans csrf (CVE-2025-67651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46593 |
|
Injection SQL dans sqli (CVE-2026-46593)
injection SQL dans sqli (CVE-2026-46593). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-67649 |
|
Injection SQL dans sqli (CVE-2025-67649)
injection SQL dans sqli (CVE-2025-67649). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-62391 |
|
Traversée de chemin dans apache (CVE-2026-62391)
traversée de chemin dans apache (CVE-2026-62391). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-64607 |
|
Vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607)
vulnérabilité dans org.apache.httpcomponents.client5:httpclient5 (CVE-2026-64607). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.6.3` ou plus.
|
| CVE-2026-44615 |
|
Traversée de chemin dans apache (CVE-2026-44615)
traversée de chemin dans apache (CVE-2026-44615). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-17567 |
|
Vulnérabilité dans wordpress (CVE-2026-17567)
vulnérabilité dans wordpress (CVE-2026-17567). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18437 |
|
Vulnérabilité dans wordpress (CVE-2026-18437)
vulnérabilité dans wordpress (CVE-2026-18437). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18436 |
|
Vulnérabilité dans wordpress (CVE-2026-18436)
vulnérabilité dans wordpress (CVE-2026-18436). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /wp-json/mailpress/v1/campaign/`.
|
| CVE-2026-8155 |
|
Vulnérabilité dans wordpress (CVE-2026-8155)
vulnérabilité dans wordpress (CVE-2026-8155). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16236 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-16236)
vulnérabilité dans wordpress (CVE-2026-16236). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15381 |
|
Injection SQL dans wordpress (CVE-2026-15381)
injection SQL dans wordpress (CVE-2026-15381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15258 |
|
Injection SQL dans wordpress (CVE-2026-15258)
injection SQL dans wordpress (CVE-2026-15258). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15209 |
|
Vulnérabilité dans wordpress (CVE-2026-15209)
vulnérabilité dans wordpress (CVE-2026-15209). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15048 |
|
Divulgation d'information dans wordpress (CVE-2026-15048)
vulnérabilité dans wordpress (CVE-2026-15048). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14931 |
|
Divulgation d'information dans wordpress (CVE-2026-14931)
vulnérabilité dans wordpress (CVE-2026-14931). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14930 |
|
Vulnérabilité dans wordpress (CVE-2026-14930)
vulnérabilité dans wordpress (CVE-2026-14930). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14929 |
|
Autorisation incorrecte dans wordpress (CVE-2026-14929)
vulnérabilité dans wordpress (CVE-2026-14929). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14928 |
|
Divulgation d'information dans wordpress (CVE-2026-14928)
vulnérabilité dans wordpress (CVE-2026-14928). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14927 |
|
Vulnérabilité dans wordpress (CVE-2026-14927)
vulnérabilité dans wordpress (CVE-2026-14927). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14921 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14921)
XSS dans wordpress (CVE-2026-14921). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14922 |
|
XSS (Cross-Site Scripting) dans CVE-2026-14922 (CVE-2026-14922)
XSS dans CVE-2026-14922 (CVE-2026-14922). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14919 |
|
Contournement d'authentification dans wordpress (CVE-2026-14919)
contournement d'authentification dans wordpress (CVE-2026-14919). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14862 |
|
Vulnérabilité dans wordpress (CVE-2026-14862)
vulnérabilité dans wordpress (CVE-2026-14862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14849 |
|
Vulnérabilité dans wordpress (CVE-2026-14849)
vulnérabilité dans wordpress (CVE-2026-14849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14847 |
|
Vulnérabilité dans wordpress (CVE-2026-14847)
vulnérabilité dans wordpress (CVE-2026-14847). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14845 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14845)
XSS dans wordpress (CVE-2026-14845). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14843 |
|
Vulnérabilité dans wordpress (CVE-2026-14843)
vulnérabilité dans wordpress (CVE-2026-14843). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14834 |
|
Vulnérabilité dans wordpress (CVE-2026-14834)
vulnérabilité dans wordpress (CVE-2026-14834). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14833)
XSS dans wordpress (CVE-2026-14833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14830 |
|
Contournement d'authentification dans wordpress (CVE-2026-14830)
contournement d'authentification dans wordpress (CVE-2026-14830). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-14554 |
|
Injection SQL dans wordpress (CVE-2026-14554)
injection SQL dans wordpress (CVE-2026-14554). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14483 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-14483)
vulnérabilité dans wordpress (CVE-2026-14483). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14333 |
|
Élévation de privilèges dans wordpress (CVE-2026-14333)
vulnérabilité dans wordpress (CVE-2026-14333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14319 |
|
Divulgation d'information dans wordpress (CVE-2026-14319)
vulnérabilité dans wordpress (CVE-2026-14319). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14317 |
|
Vulnérabilité dans wordpress (CVE-2026-14317)
vulnérabilité dans wordpress (CVE-2026-14317). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13609 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13609)
XSS dans wordpress (CVE-2026-13609). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13393 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13393)
XSS dans wordpress (CVE-2026-13393). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12721 |
|
Injection SQL dans wordpress (CVE-2026-12721)
injection SQL dans wordpress (CVE-2026-12721). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13392 |
|
Injection de code dans wordpress (CVE-2026-13392)
injection de code dans wordpress (CVE-2026-13392). L'exploitation peut entraîner la prise de contrôle totale du système.
|