Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13335 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13335)
XSS dans wordpress (CVE-2026-13335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13331 |
|
Injection SQL dans wordpress (CVE-2026-13331)
injection SQL dans wordpress (CVE-2026-13331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13333 |
|
Injection SQL dans wordpress (CVE-2026-13333)
injection SQL dans wordpress (CVE-2026-13333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13422 |
|
CSRF dans wordpress (CVE-2026-13422)
vulnérabilité dans wordpress (CVE-2026-13422). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54244 |
|
Autorisation incorrecte dans statamic/cms (CVE-2026-54244)
vulnérabilité dans statamic/cms (CVE-2026-54244). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.74.0` ou plus.
|
| CVE-2026-54243 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54243)
vulnérabilité dans statamic/cms (CVE-2026-54243). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-54242 |
|
Vulnérabilité dans statamic/cms (CVE-2026-54242)
vulnérabilité dans statamic/cms (CVE-2026-54242). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.73.24` ou plus.
|
| CVE-2026-52783 |
|
Vulnérabilité dans rails (CVE-2026-52783)
vulnérabilité dans rails (CVE-2026-52783). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56011 |
|
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
Unauthenticated Cross Site Scripting (XSS) in MapPress Maps for WordPress <= 2.97.3 versions.
|
| CVE-2025-68063 |
|
Vulnérabilité dans wordpress (CVE-2025-68063)
vulnérabilité dans wordpress (CVE-2025-68063). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57915 |
|
Vulnérabilité dans apache (CVE-2026-57915)
vulnérabilité dans apache (CVE-2026-57915). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-64152 |
|
Traversée de chemin dans apache (CVE-2025-64152)
traversée de chemin dans apache (CVE-2025-64152). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-55017 |
|
Traversée de chemin dans apache (CVE-2025-55017)
traversée de chemin dans apache (CVE-2025-55017). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-57914 |
|
Vulnérabilité dans apache (CVE-2026-57914)
vulnérabilité dans apache (CVE-2026-57914). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1869 |
|
Vulnérabilité dans wordpress (CVE-2026-1869)
vulnérabilité dans wordpress (CVE-2026-1869). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-10268 |
|
Vulnérabilité dans wordpress (CVE-2025-10268)
vulnérabilité dans wordpress (CVE-2025-10268). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10823 |
|
Vulnérabilité dans wordpress (CVE-2026-10823)
vulnérabilité dans wordpress (CVE-2026-10823). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8380 |
|
Vulnérabilité dans wordpress (CVE-2026-8380)
vulnérabilité dans wordpress (CVE-2026-8380). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10835 |
|
Vulnérabilité dans wordpress (CVE-2026-10835)
vulnérabilité dans wordpress (CVE-2026-10835). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-49486 |
|
Vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486)
vulnérabilité dans apache-airflow-providers-ftp (CVE-2026-49486). Des informations confidentielles peuvent être exposées. Exploitable via ``ftplib.FTP_TLS``. Atténuation : mise à jour vers `3.15.1` ou plus.
|
| CVE-2026-13226 |
|
Injection SQL dans wordpress (CVE-2026-13226)
injection SQL dans wordpress (CVE-2026-13226). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-48508 |
|
Autorisation incorrecte dans lemur (CVE-2026-48508)
vulnérabilité dans lemur (CVE-2026-48508). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/1/authorities`. Atténuation : mise à jour vers `1.9.1` ou plus.
|
| CVE-2026-48946 |
|
Téléversement de fichier dangereux dans apache (CVE-2026-48946)
vulnérabilité dans apache (CVE-2026-48946). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shell.php``.
|
| CVE-2026-56091 |
|
Vulnérabilité dans apache (CVE-2026-56091)
vulnérabilité dans apache (CVE-2026-56091). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56130 |
|
Vulnérabilité dans apache (CVE-2026-56130)
vulnérabilité dans apache (CVE-2026-56130). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54226 |
|
Vulnérabilité dans apache (CVE-2026-54226)
vulnérabilité dans apache (CVE-2026-54226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46751 |
|
Vulnérabilité dans apache (CVE-2026-46751)
vulnérabilité dans apache (CVE-2026-46751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-46752 |
|
Vulnérabilité dans apache (CVE-2026-46752)
vulnérabilité dans apache (CVE-2026-46752). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12937 |
|
Injection SQL dans wordpress (CVE-2026-12937)
injection SQL dans wordpress (CVE-2026-12937). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5305 |
|
Vulnérabilité dans wordpress (CVE-2026-5305)
vulnérabilité dans wordpress (CVE-2026-5305). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-10824 |
|
Vulnérabilité dans wordpress (CVE-2026-10824)
vulnérabilité dans wordpress (CVE-2026-10824). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9702 |
|
Vulnérabilité dans wordpress (CVE-2026-9702)
vulnérabilité dans wordpress (CVE-2026-9702). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-41566 |
|
Vulnérabilité dans apache (CVE-2026-41566)
vulnérabilité dans apache (CVE-2026-41566). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-45188 |
|
Vulnérabilité dans apache (CVE-2026-45188)
vulnérabilité dans apache (CVE-2026-45188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2508 |
|
Injection SQL dans wordpress (CVE-2026-2508)
injection SQL dans wordpress (CVE-2026-2508). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12079 |
|
Injection SQL dans wordpress (CVE-2026-12079)
injection SQL dans wordpress (CVE-2026-12079). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10833)
XSS dans wordpress (CVE-2026-10833). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12077 |
|
Injection SQL dans wordpress (CVE-2026-12077)
injection SQL dans wordpress (CVE-2026-12077). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-53038 |
|
Lecture hors limites dans wordpress (CVE-2026-53038)
vulnérabilité dans wordpress (CVE-2026-53038). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12242 |
|
Injection de code dans wordpress (CVE-2026-12242)
injection de code dans wordpress (CVE-2026-12242). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-7761 |
|
Vulnérabilité dans wordpress (CVE-2026-7761)
vulnérabilité dans wordpress (CVE-2026-7761). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9643 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9643)
XSS dans wordpress (CVE-2026-9643). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wp_wpms_links.link_url``.
|
| CVE-2026-9709 |
|
Vulnérabilité dans wordpress (CVE-2026-9709)
vulnérabilité dans wordpress (CVE-2026-9709). Des informations confidentielles peuvent être exposées. Exploitable via ``cornerstone``.
|
| CVE-2026-9710 |
|
Vulnérabilité dans wordpress (CVE-2026-9710)
vulnérabilité dans wordpress (CVE-2026-9710). Des informations confidentielles peuvent être exposées. Exploitable via ``cornerstone``.
|
| CVE-2026-9721 |
|
CSRF dans wordpress (CVE-2026-9721)
vulnérabilité dans wordpress (CVE-2026-9721). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9724 |
|
CSRF dans wordpress (CVE-2026-9724)
vulnérabilité dans wordpress (CVE-2026-9724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9175 |
|
Vulnérabilité dans wordpress (CVE-2026-9175)
vulnérabilité dans wordpress (CVE-2026-9175). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9178 |
|
Vulnérabilité dans wordpress (CVE-2026-9178)
vulnérabilité dans wordpress (CVE-2026-9178). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9179 |
|
Injection SQL dans wordpress (CVE-2026-9179)
injection SQL dans wordpress (CVE-2026-9179). Des informations confidentielles peuvent être exposées.
|