Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-53593 Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
CVE-2026-53592 Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
CVE-2026-53591 Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
CVE-2026-48812 Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
CVE-2026-45295 Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
CVE-2026-32825 Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
CVE-2026-32823 CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
CVE-2026-32820 Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
CVE-2026-45797 XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53421 Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63071 Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62418 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
CVE-2026-57308 Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53405 Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-62183 Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8825 Divulgation d'information dans wordpress (CVE-2026-8825)
vulnérabilité dans wordpress (CVE-2026-8825). Des informations confidentielles peuvent être exposées.
CVE-2026-9833 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
CVE-2026-13432 Vulnérabilité dans wordpress (CVE-2026-13432)
vulnérabilité dans wordpress (CVE-2026-13432). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13156 CSRF dans wordpress (CVE-2026-13156)
vulnérabilité dans wordpress (CVE-2026-13156). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13147 Vulnérabilité dans wordpress (CVE-2026-13147)
vulnérabilité dans wordpress (CVE-2026-13147). Des informations confidentielles peuvent être exposées.
CVE-2026-13142 Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12973 Vulnérabilité dans wordpress (CVE-2026-12973)
vulnérabilité dans wordpress (CVE-2026-12973). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12972 Vulnérabilité dans wordpress (CVE-2026-12972)
vulnérabilité dans wordpress (CVE-2026-12972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12970 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12898 Traversée de chemin dans wordpress (CVE-2026-12898)
traversée de chemin dans wordpress (CVE-2026-12898). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12724 Vulnérabilité dans wordpress (CVE-2026-12724)
vulnérabilité dans wordpress (CVE-2026-12724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12723 Vulnérabilité dans wordpress (CVE-2026-12723)
vulnérabilité dans wordpress (CVE-2026-12723). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12592 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11868 Vulnérabilité dans wordpress (CVE-2026-11868)
vulnérabilité dans wordpress (CVE-2026-11868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11349 Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
CVE-2026-10755 Autorisation incorrecte dans wordpress (CVE-2026-10755)
vulnérabilité dans wordpress (CVE-2026-10755). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10724 Vulnérabilité dans wordpress (CVE-2026-10724)
vulnérabilité dans wordpress (CVE-2026-10724). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10081 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64071 Vulnérabilité dans express (CVE-2026-64071)
vulnérabilité dans express (CVE-2026-64071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16216 CSRF dans django (CVE-2026-16216)
vulnérabilité dans django (CVE-2026-16216). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16212 Vulnérabilité dans django (CVE-2026-16212)
vulnérabilité dans django (CVE-2026-16212). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16213 Vulnérabilité dans c (CVE-2026-16213)
vulnérabilité dans c (CVE-2026-16213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16215 Vulnérabilité dans django (CVE-2026-16215)
vulnérabilité dans django (CVE-2026-16215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16214 Vulnérabilité dans django (CVE-2026-16214)
vulnérabilité dans django (CVE-2026-16214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16208 Vulnérabilité dans django (CVE-2026-16208)
vulnérabilité dans django (CVE-2026-16208). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16207 Vulnérabilité dans django (CVE-2026-16207)
vulnérabilité dans django (CVE-2026-16207). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16206 Vulnérabilité dans django (CVE-2026-16206)
vulnérabilité dans django (CVE-2026-16206). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57857 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59173 Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9734 CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63030 KEV WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
CVE-2026-60137 KEV [KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-42168 Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
CVE-2026-62764 Vulnérabilité dans apache (CVE-2026-62764)
vulnérabilité dans apache (CVE-2026-62764). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9656 Divulgation d'information dans wordpress (CVE-2026-9656)
vulnérabilité dans wordpress (CVE-2026-9656). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →