Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : web-frameworks Effacer
ID Titre
CVE-2026-15369 Élévation de privilèges dans wordpress (CVE-2026-15369)
vulnérabilité dans wordpress (CVE-2026-15369). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14494 Téléversement de fichier dangereux dans wordpress (CVE-2026-14494)
vulnérabilité dans wordpress (CVE-2026-14494). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-76581 Vulnérabilité dans wordpress (CVE-2026-76581)
vulnérabilité dans wordpress (CVE-2026-76581). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wdpsso_step1``.
CVE-2026-59313 Vulnérabilité dans spring (CVE-2026-59313)
vulnérabilité dans spring (CVE-2026-59313). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59283 Vulnérabilité dans spring (CVE-2026-59283)
vulnérabilité dans spring (CVE-2026-59283). Les données peuvent être altérées par des attaquants.
CVE-2026-19092 Vulnérabilité dans wordpress (CVE-2026-19092)
vulnérabilité dans wordpress (CVE-2026-19092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32566 Vulnérabilité dans wordpress (CVE-2026-32566)
vulnérabilité dans wordpress (CVE-2026-32566). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77016 Vulnérabilité dans wordpress (CVE-2026-77016)
vulnérabilité dans wordpress (CVE-2026-77016). Les données peuvent être altérées par des attaquants.
CVE-2026-47891 Vulnérabilité dans spring (CVE-2026-47891)
vulnérabilité dans spring (CVE-2026-47891). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47890 Vulnérabilité dans spring (CVE-2026-47890)
vulnérabilité dans spring (CVE-2026-47890). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47884 Traversée de chemin dans spring (CVE-2026-47884)
traversée de chemin dans spring (CVE-2026-47884). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47892 Autorisation incorrecte dans spring (CVE-2026-47892)
vulnérabilité dans spring (CVE-2026-47892). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18080 Téléversement de fichier dangereux dans wordpress (CVE-2026-18080)
vulnérabilité dans wordpress (CVE-2026-18080). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18431 Vulnérabilité dans wordpress (CVE-2026-18431)
vulnérabilité dans wordpress (CVE-2026-18431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19632 Vulnérabilité dans wordpress (CVE-2026-19632)
vulnérabilité dans wordpress (CVE-2026-19632). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16641 Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
Vulnerability in Drupal Commerce Elavon. This issue affects Commerce Elavon versions: *.*.
CVE-2026-16639 Vulnérabilité dans drupal (CVE-2026-16639)
vulnérabilité dans drupal (CVE-2026-16639). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16645 Vulnérabilité dans drupal (CVE-2026-16645)
vulnérabilité dans drupal (CVE-2026-16645). Des informations confidentielles peuvent être exposées.
CVE-2026-16644 Autorisation incorrecte dans drupal (CVE-2026-16644)
vulnérabilité dans drupal (CVE-2026-16644). Des informations confidentielles peuvent être exposées.
CVE-2026-65637 Vulnérabilité dans apache (CVE-2026-65637)
vulnérabilité dans apache (CVE-2026-65637). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65905 Vulnérabilité dans apache (CVE-2026-65905)
vulnérabilité dans apache (CVE-2026-65905). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65182 Vulnérabilité dans apache (CVE-2026-65182)
vulnérabilité dans apache (CVE-2026-65182). Des informations confidentielles peuvent être exposées.
CVE-2026-68525 Autorisation incorrecte dans apache (CVE-2026-68525)
vulnérabilité dans apache (CVE-2026-68525). Des informations confidentielles peuvent être exposées.
CVE-2026-55976 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-55976)
SSRF dans apache (CVE-2026-55976). Des informations confidentielles peuvent être exposées.
CVE-2026-49845 Injection de code dans apache (CVE-2026-49845)
injection de code dans apache (CVE-2026-49845). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78570 Élévation de privilèges dans wordpress (CVE-2026-78570)
vulnérabilité dans wordpress (CVE-2026-78570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78568 Injection SQL dans wordpress (CVE-2026-78568)
injection SQL dans wordpress (CVE-2026-78568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78477 Vulnérabilité dans wordpress (CVE-2026-78477)
vulnérabilité dans wordpress (CVE-2026-78477). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-32563 Désérialisation non sécurisée dans wordpress (CVE-2026-32563)
vulnérabilité dans wordpress (CVE-2026-32563). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78329 Vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329)
vulnérabilité dans org.apache.camel:camel-undertow (CVE-2026-78329). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-71300 Vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300)
vulnérabilité dans org.apache.camel:camel-atmosphere-websocket (CVE-2026-71300). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-66906 Vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906)
vulnérabilité dans org.apache.camel:camel-azure-storage-blob (CVE-2026-66906). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.22.0` ou plus.
CVE-2026-32558 Vulnérabilité dans wordpress (CVE-2026-32558)
vulnérabilité dans wordpress (CVE-2026-32558). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-21962 KEV [KEV] Vulnérabilité dans Oracle c (CVE-2026-21962)
vulnérabilité dans Oracle c (CVE-2026-21962). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-13598 Élévation de privilèges dans wordpress (CVE-2026-13598)
vulnérabilité dans wordpress (CVE-2026-13598). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4703 Désérialisation non sécurisée dans wordpress (CVE-2026-4703)
vulnérabilité dans wordpress (CVE-2026-4703). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-78003 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-78003)
SSRF dans wordpress (CVE-2026-78003). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77001 Contournement d'authentification dans wordpress (CVE-2026-77001)
contournement d'authentification dans wordpress (CVE-2026-77001). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77000 Contournement d'authentification dans wordpress (CVE-2026-77000)
contournement d'authentification dans wordpress (CVE-2026-77000). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-77002 Contournement d'authentification dans wordpress (CVE-2026-77002)
contournement d'authentification dans wordpress (CVE-2026-77002). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49849 Téléversement de fichier dangereux dans laravel (CVE-2026-49849)
vulnérabilité dans laravel (CVE-2026-49849). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-59085 SSRF (Falsification de requête côté serveur) dans apache (CVE-2026-59085)
SSRF dans apache (CVE-2026-59085). Des informations confidentielles peuvent être exposées.
CVE-2026-61398 Vulnérabilité dans apache (CVE-2026-61398)
vulnérabilité dans apache (CVE-2026-61398). Des informations confidentielles peuvent être exposées.
CVE-2026-62440 Vulnérabilité dans apache (CVE-2026-62440)
vulnérabilité dans apache (CVE-2026-62440). Des informations confidentielles peuvent être exposées.
CVE-2026-77264 Vulnérabilité dans wordpress (CVE-2026-77264)
vulnérabilité dans wordpress (CVE-2026-77264). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65770 Vulnérabilité dans apache (CVE-2026-65770)
vulnérabilité dans apache (CVE-2026-65770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63039 Injection SQL dans apache (CVE-2026-63039)
injection SQL dans apache (CVE-2026-63039). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63037 Injection SQL dans apache (CVE-2026-63037)
injection SQL dans apache (CVE-2026-63037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63038 Injection SQL dans apache (CVE-2026-63038)
injection SQL dans apache (CVE-2026-63038). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-66592 Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.
Unauthenticated SQL Injection in rtMedia for WordPress, BuddyPress and bbPress <= 4.7.11 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →