Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-15017 |
|
Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
|
| CVE-2026-9713 |
|
Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14291 |
|
Contournement d'authentification dans wordpress (CVE-2026-14291)
contournement d'authentification dans wordpress (CVE-2026-14291). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12082 |
|
Vulnérabilité dans wordpress (CVE-2026-12082)
vulnérabilité dans wordpress (CVE-2026-12082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-7232 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7534 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
|
| CVE-2026-64642 |
|
Vulnérabilité dans next (CVE-2026-64642)
vulnérabilité dans next (CVE-2026-64642). Des informations confidentielles peuvent être exposées. Exploitable via ``config.i18n.locales``. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-64641 |
|
Vulnérabilité dans next (CVE-2026-64641)
vulnérabilité dans next (CVE-2026-64641). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `16.2.11` ou plus.
|
| CVE-2026-12987 |
|
Injection SQL dans wordpress (CVE-2026-12987)
injection SQL dans wordpress (CVE-2026-12987). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12968 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12968)
XSS dans wordpress (CVE-2026-12968). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15802 |
|
Vulnérabilité dans wordpress (CVE-2026-15802)
vulnérabilité dans wordpress (CVE-2026-15802). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47247 |
|
Divulgation d'information dans wordpress (CVE-2026-47247)
vulnérabilité dans wordpress (CVE-2026-47247). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44907 |
|
Vulnérabilité dans react-server-dom-webpack (CVE-2026-44907)
vulnérabilité dans react-server-dom-webpack (CVE-2026-44907). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `19.2.8` ou plus.
|
| CVE-2026-65052 |
|
Vulnérabilité dans wordpress (CVE-2026-65052)
vulnérabilité dans wordpress (CVE-2026-65052). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-60080 |
|
Use-After-Free dans apache (CVE-2026-60080)
vulnérabilité dans apache (CVE-2026-60080). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1771 |
|
Vulnérabilité dans wordpress (CVE-2026-1771)
vulnérabilité dans wordpress (CVE-2026-1771). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-8082 |
|
Injection SQL dans wordpress (CVE-2026-8082)
injection SQL dans wordpress (CVE-2026-8082). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11767 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11767)
XSS dans wordpress (CVE-2026-11767). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56624 |
|
Vulnérabilité dans apache (CVE-2026-56624)
vulnérabilité dans apache (CVE-2026-56624). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56623 |
|
Traversée de chemin dans apache (CVE-2026-56623)
traversée de chemin dans apache (CVE-2026-56623). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56452 |
|
Traversée de chemin dans c (CVE-2026-56452)
traversée de chemin dans c (CVE-2026-56452). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-53593 |
|
Téléversement de fichier dangereux dans laravel (CVE-2026-53593)
vulnérabilité dans laravel (CVE-2026-53593). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /uploads/upload`.
|
| CVE-2026-53591 |
|
Contournement d'authentification dans laravel (CVE-2026-53591)
contournement d'authentification dans laravel (CVE-2026-53591). Les données peuvent être altérées par des attaquants. Exploitable via ``last_reply_from``.
|
| CVE-2026-48812 |
|
Contournement d'authentification dans laravel (CVE-2026-48812)
contournement d'authentification dans laravel (CVE-2026-48812). Des informations confidentielles peuvent être exposées. Exploitable via ``token_type``.
|
| CVE-2026-32825 |
|
Vulnérabilité dans rails (CVE-2026-32825)
vulnérabilité dans rails (CVE-2026-32825). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-32820 |
|
Traversée de chemin dans rails (CVE-2026-32820)
traversée de chemin dans rails (CVE-2026-32820). Des informations confidentielles peuvent être exposées. Exploitable via ``docs``.
|
| CVE-2026-62418 |
|
SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-62418)
SSRF dans apache (CVE-2026-62418). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-9833 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9833)
XSS dans wordpress (CVE-2026-9833). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``edit_pages``.
|
| CVE-2026-13142 |
|
Élévation de privilèges dans wordpress (CVE-2026-13142)
vulnérabilité dans wordpress (CVE-2026-13142). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12970 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12970)
XSS dans wordpress (CVE-2026-12970). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12592 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12592)
XSS dans wordpress (CVE-2026-12592). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11349 |
|
Injection SQL dans wordpress (CVE-2026-11349)
injection SQL dans wordpress (CVE-2026-11349). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-10081 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10081)
XSS dans wordpress (CVE-2026-10081). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59173 |
|
Vulnérabilité dans apache (CVE-2026-59173)
vulnérabilité dans apache (CVE-2026-59173). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11961 |
|
Élévation de privilèges dans wordpress (CVE-2026-11961)
vulnérabilité dans wordpress (CVE-2026-11961). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11575 |
|
Vulnérabilité dans wordpress (CVE-2026-11575)
vulnérabilité dans wordpress (CVE-2026-11575). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-13765 |
|
Vulnérabilité dans wordpress (CVE-2026-13765)
vulnérabilité dans wordpress (CVE-2026-13765). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13352 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-13352)
vulnérabilité dans wordpress (CVE-2026-13352). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15395 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15395)
XSS dans wordpress (CVE-2026-15395). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7543 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7543)
XSS dans wordpress (CVE-2026-7543). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15008 |
|
Désérialisation non sécurisée dans wordpress (CVE-2026-15008)
vulnérabilité dans wordpress (CVE-2026-15008). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15103 |
|
Élévation de privilèges dans wordpress (CVE-2026-15103)
vulnérabilité dans wordpress (CVE-2026-15103). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``group_id``.
|
| CVE-2026-15005 |
|
CSRF dans wordpress (CVE-2026-15005)
vulnérabilité dans wordpress (CVE-2026-15005). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13741 |
|
Élévation de privilèges dans wordpress (CVE-2026-13741)
vulnérabilité dans wordpress (CVE-2026-13741). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``digits_reg_userrole``.
|
| CVE-2026-12585 |
|
Contournement d'authentification dans wordpress (CVE-2026-12585)
contournement d'authentification dans wordpress (CVE-2026-12585). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12978 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12978)
XSS dans wordpress (CVE-2026-12978). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12525 |
|
Élévation de privilèges dans wordpress (CVE-2026-12525)
vulnérabilité dans wordpress (CVE-2026-12525). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13042 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13042)
XSS dans wordpress (CVE-2026-13042). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12753 |
|
Injection SQL dans wordpress (CVE-2026-12753)
injection SQL dans wordpress (CVE-2026-12753). Des informations confidentielles peuvent être exposées.
|