Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-53592 |
|
Vulnérabilité dans laravel (CVE-2026-53592)
vulnérabilité dans laravel (CVE-2026-53592). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``getQueryParam``.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-45295 |
|
Vulnérabilité dans laravel (CVE-2026-45295)
vulnérabilité dans laravel (CVE-2026-45295). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /thread/read/{conversation_id}/{thread_id}`.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32823 |
|
CSRF dans rails (CVE-2026-32823)
vulnérabilité dans rails (CVE-2026-32823). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GET``.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-45797 |
|
XSS (Cross-Site Scripting) dans express (CVE-2026-45797)
XSS dans express (CVE-2026-45797). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-53421 |
|
Vulnérabilité dans apache (CVE-2026-53421)
vulnérabilité dans apache (CVE-2026-53421). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63071 |
|
Vulnérabilité dans apache (CVE-2026-63071)
vulnérabilité dans apache (CVE-2026-63071). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57308 |
|
Injection SQL dans apache (CVE-2026-57308)
injection SQL dans apache (CVE-2026-57308). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-53405 |
|
Vulnérabilité dans apache (CVE-2026-53405)
vulnérabilité dans apache (CVE-2026-53405). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62183 |
|
Élévation de privilèges dans apache (CVE-2026-62183)
vulnérabilité dans apache (CVE-2026-62183). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8825 |
|
Divulgation d'information dans wordpress (CVE-2026-8825)
vulnérabilité dans wordpress (CVE-2026-8825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-13432 |
|
Vulnérabilité dans wordpress (CVE-2026-13432)
vulnérabilité dans wordpress (CVE-2026-13432). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13156 |
|
CSRF dans wordpress (CVE-2026-13156)
vulnérabilité dans wordpress (CVE-2026-13156). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13147 |
|
Vulnérabilité dans wordpress (CVE-2026-13147)
vulnérabilité dans wordpress (CVE-2026-13147). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13142 |
|
Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12973 |
|
Vulnérabilité dans wordpress (CVE-2026-12973)
vulnérabilité dans wordpress (CVE-2026-12973). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12972 |
|
Vulnérabilité dans wordpress (CVE-2026-12972)
vulnérabilité dans wordpress (CVE-2026-12972). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12898 |
|
Traversée de chemin dans wordpress (CVE-2026-12898)
traversée de chemin dans wordpress (CVE-2026-12898). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12724 |
|
Vulnérabilité dans wordpress (CVE-2026-12724)
vulnérabilité dans wordpress (CVE-2026-12724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12723 |
|
Vulnérabilité dans wordpress (CVE-2026-12723)
vulnérabilité dans wordpress (CVE-2026-12723). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11868 |
|
Vulnérabilité dans wordpress (CVE-2026-11868)
vulnérabilité dans wordpress (CVE-2026-11868). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10755 |
|
Autorisation incorrecte dans wordpress (CVE-2026-10755)
vulnérabilité dans wordpress (CVE-2026-10755). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10724 |
|
Vulnérabilité dans wordpress (CVE-2026-10724)
vulnérabilité dans wordpress (CVE-2026-10724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-64071 |
|
Vulnérabilité dans express (CVE-2026-64071)
vulnérabilité dans express (CVE-2026-64071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16216 |
|
CSRF dans django (CVE-2026-16216)
vulnérabilité dans django (CVE-2026-16216). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16212 |
|
Vulnérabilité dans django (CVE-2026-16212)
vulnérabilité dans django (CVE-2026-16212). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16213 |
|
Vulnérabilité dans c (CVE-2026-16213)
vulnérabilité dans c (CVE-2026-16213). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16215 |
|
Vulnérabilité dans django (CVE-2026-16215)
vulnérabilité dans django (CVE-2026-16215). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16214 |
|
Vulnérabilité dans django (CVE-2026-16214)
vulnérabilité dans django (CVE-2026-16214). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16208 |
|
Vulnérabilité dans django (CVE-2026-16208)
vulnérabilité dans django (CVE-2026-16208). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16207 |
|
Vulnérabilité dans django (CVE-2026-16207)
vulnérabilité dans django (CVE-2026-16207). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-16206 |
|
Vulnérabilité dans django (CVE-2026-16206)
vulnérabilité dans django (CVE-2026-16206). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57857 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-57857)
XSS dans wordpress (CVE-2026-57857). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59173 |
|
Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9734 |
|
CSRF dans wordpress (CVE-2026-9734)
vulnérabilité dans wordpress (CVE-2026-9734). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63030 KEV |
|
WordPress Core — WordPress Core Interpretation Conflict Vulnerability
WordPress Core contains an interpretation conflict vulnerability that could allow an attacker to perform SQL Injection and achieve Remote Code Execution. This vulnerability can be chained with CVE-2026-60137.
|
| CVE-2026-60137 KEV |
|
[KEV] Injection SQL dans Wordpress sqli (CVE-2026-60137)
injection SQL dans Wordpress sqli (CVE-2026-60137). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-42168 |
|
Injection de commande OS dans django (CVE-2026-42168)
injection de commande OS dans django (CVE-2026-42168). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-62764 |
|
Vulnérabilité dans apache (CVE-2026-62764)
vulnérabilité dans apache (CVE-2026-62764). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9656 |
|
Divulgation d'information dans wordpress (CVE-2026-9656)
vulnérabilité dans wordpress (CVE-2026-9656). Risque d'opérations non autorisées ou de divulgation.
|