Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-8385 Divulgation d'information dans wordpress (CVE-2026-8385)
vulnérabilité dans wordpress (CVE-2026-8385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8935 Vulnérabilité dans wordpress (CVE-2026-8935)
vulnérabilité dans wordpress (CVE-2026-8935). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9278 Vulnérabilité dans wordpress (CVE-2026-9278)
vulnérabilité dans wordpress (CVE-2026-9278). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2025-15546 Vulnérabilité dans wordpress (CVE-2025-15546)
vulnérabilité dans wordpress (CVE-2025-15546). Les données peuvent être altérées par des attaquants.
CVE-2026-5513 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5513)
XSS dans wordpress (CVE-2026-5513). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1291 Vulnérabilité dans wordpress (CVE-2026-1291)
vulnérabilité dans wordpress (CVE-2026-1291). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2470 Autorisation incorrecte dans wordpress (CVE-2026-2470)
vulnérabilité dans wordpress (CVE-2026-2470). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3297 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3297)
XSS dans wordpress (CVE-2026-3297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9629 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9629)
XSS dans wordpress (CVE-2026-9629). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9134 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9134)
XSS dans wordpress (CVE-2026-9134). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9061 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9061)
XSS dans wordpress (CVE-2026-9061). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2026-9062 Traversée de chemin dans wordpress (CVE-2026-9062)
traversée de chemin dans wordpress (CVE-2026-9062). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9109 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9109)
XSS dans wordpress (CVE-2026-9109). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9848 Injection SQL dans wordpress (CVE-2026-9848)
injection SQL dans wordpress (CVE-2026-9848). Des informations confidentielles peuvent être exposées. Exploitable via ``posts_request``.
CVE-2026-12089 Traversée de chemin dans wordpress (CVE-2026-12089)
traversée de chemin dans wordpress (CVE-2026-12089). Des informations confidentielles peuvent être exposées.
CVE-2026-50008 Autorisation incorrecte dans parse-server (CVE-2026-50008)
vulnérabilité dans parse-server (CVE-2026-50008). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``routeAllowList``. Atténuation : mise à jour vers `9.9.1-alpha.3` ou plus.
CVE-2026-53721 Vulnérabilité dans nuxt (CVE-2026-53721)
vulnérabilité dans nuxt (CVE-2026-53721). Des informations confidentielles peuvent être exposées. Exploitable via ``routeRules``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-53722 XSS (Cross-Site Scripting) dans nuxt (CVE-2026-53722)
XSS dans nuxt (CVE-2026-53722). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``href``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-49993 Vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993)
vulnérabilité dans @nuxt/webpack-builder (CVE-2026-49993). Des informations confidentielles peuvent être exposées. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.21.7` ou plus.
CVE-2026-50631 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50631). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50632 Vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632)
vulnérabilité dans org.apache.cxf:cxf-rt-transports-jms (CVE-2026-50632). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50633 Vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633)
vulnérabilité dans org.apache.cxf:cxf-integration-jca (CVE-2026-50633). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50634 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-jose-jaxrs (CVE-2026-50634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50645 Vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645)
vulnérabilité dans org.apache.cxf:cxf-core (CVE-2026-50645). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.6.12` ou plus.
CVE-2026-49875 XXE (Entité XML externe) dans apache (CVE-2026-49875)
vulnérabilité dans apache (CVE-2026-49875). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50623 Contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623)
contournement d'authentification dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50623). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50627 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50627). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50628 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50628). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50629 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50629). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-50630 Vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50630)
vulnérabilité dans org.apache.cxf:cxf-rt-rs-security-oauth2 (CVE-2026-50630). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.7` ou plus.
CVE-2026-9269 Vulnérabilité dans wordpress (CVE-2026-9269)
vulnérabilité dans wordpress (CVE-2026-9269). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47365 Vulnérabilité dans wordpress (CVE-2026-47365)
vulnérabilité dans wordpress (CVE-2026-47365). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9125 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9125)
XSS dans wordpress (CVE-2026-9125). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48067 Vulnérabilité dans filament/tables (CVE-2026-48067)
vulnérabilité dans filament/tables (CVE-2026-48067). Les données peuvent être altérées par des attaquants. Exploitable via ``Select``. Atténuation : mise à jour vers `3.3.51` ou plus.
CVE-2026-46698 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46698)
SSRF dans wordpress (CVE-2026-46698). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-46697 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-46697)
SSRF dans wordpress (CVE-2026-46697). Des informations confidentielles peuvent être exposées.
CVE-2026-41001 Vulnérabilité dans org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001)
vulnérabilité dans org.springframework.boot:spring-boot-autoconfigure (CVE-2026-41001). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41000 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-41000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40992 Vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992)
vulnérabilité dans org.springframework.boot:spring-boot-starter-mail (CVE-2026-40992). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40996 Vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996)
vulnérabilité dans org.springframework.ws:spring-ws-security (CVE-2026-40996). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10795 Vulnérabilité dans wordpress (CVE-2026-10795)
vulnérabilité dans wordpress (CVE-2026-10795). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-2827 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2827)
XSS dans wordpress (CVE-2026-2827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50223 Injection de code dans apache (CVE-2026-50223)
injection de code dans apache (CVE-2026-50223). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47342 Vulnérabilité dans apache (CVE-2026-47342)
vulnérabilité dans apache (CVE-2026-47342). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53634 Vulnérabilité dans code16/sharp (CVE-2026-53634)
vulnérabilité dans code16/sharp (CVE-2026-53634). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.22.3` ou plus.
CVE-2026-11915 Vulnérabilité dans drupal/bfap_sb (CVE-2026-11915)
vulnérabilité dans drupal/bfap_sb (CVE-2026-11915). Des informations confidentielles peuvent être exposées.
CVE-2026-11914 Vulnérabilité dans drupal/composer (CVE-2026-11914)
vulnérabilité dans drupal/composer (CVE-2026-11914). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11913 Vulnérabilité dans drupal/mothermayi (CVE-2026-11913)
vulnérabilité dans drupal/mothermayi (CVE-2026-11913). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11909 Vulnérabilité dans drupal/examples (CVE-2026-11909)
vulnérabilité dans drupal/examples (CVE-2026-11909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.6` ou plus.
CVE-2026-11908 XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →