Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-15368 Élévation de privilèges dans wordpress (CVE-2026-15368)
vulnérabilité dans wordpress (CVE-2026-15368). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15262 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15262)
XSS dans wordpress (CVE-2026-15262). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15244 Traversée de chemin dans c (CVE-2026-15244)
traversée de chemin dans c (CVE-2026-15244). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15234 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15234)
XSS dans wordpress (CVE-2026-15234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14840 Vulnérabilité dans wordpress (CVE-2026-14840)
vulnérabilité dans wordpress (CVE-2026-14840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14839 Divulgation d'information dans wordpress (CVE-2026-14839)
vulnérabilité dans wordpress (CVE-2026-14839). Des informations confidentielles peuvent être exposées.
CVE-2026-14836 Contournement d'authentification dans wordpress (CVE-2026-14836)
contournement d'authentification dans wordpress (CVE-2026-14836). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14823 Vulnérabilité dans wordpress (CVE-2026-14823)
vulnérabilité dans wordpress (CVE-2026-14823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14822 Vulnérabilité dans wordpress (CVE-2026-14822)
vulnérabilité dans wordpress (CVE-2026-14822). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14596 Contournement d'authentification dans wordpress (CVE-2026-14596)
contournement d'authentification dans wordpress (CVE-2026-14596). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14561 Contournement d'authentification dans wordpress (CVE-2026-14561)
contournement d'authentification dans wordpress (CVE-2026-14561). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14315 Vulnérabilité dans wordpress (CVE-2026-14315)
vulnérabilité dans wordpress (CVE-2026-14315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14309 Contournement d'authentification dans wordpress (CVE-2026-14309)
contournement d'authentification dans wordpress (CVE-2026-14309). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14292 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14292)
XSS dans wordpress (CVE-2026-14292). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14214 Contournement d'authentification dans wordpress (CVE-2026-14214)
contournement d'authentification dans wordpress (CVE-2026-14214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14197 Vulnérabilité dans wordpress (CVE-2026-14197)
vulnérabilité dans wordpress (CVE-2026-14197). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14195 Vulnérabilité dans wordpress (CVE-2026-14195)
vulnérabilité dans wordpress (CVE-2026-14195). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13729 CSRF dans wordpress (CVE-2026-13729)
vulnérabilité dans wordpress (CVE-2026-13729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13725 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13725)
XSS dans wordpress (CVE-2026-13725). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13604 SSRF (Falsification de requête côté serveur) dans wordpress (CVE-2026-13604)
SSRF dans wordpress (CVE-2026-13604). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13596 Injection SQL dans wordpress (CVE-2026-13596)
injection SQL dans wordpress (CVE-2026-13596). Des informations confidentielles peuvent être exposées.
CVE-2026-13329 Vulnérabilité dans wordpress (CVE-2026-13329)
vulnérabilité dans wordpress (CVE-2026-13329). Les données peuvent être altérées par des attaquants.
CVE-2026-13158 Téléversement de fichier dangereux dans wordpress (CVE-2026-13158)
vulnérabilité dans wordpress (CVE-2026-13158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13157 Téléversement de fichier dangereux dans wordpress (CVE-2026-13157)
vulnérabilité dans wordpress (CVE-2026-13157). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12966 Vulnérabilité dans wordpress (CVE-2026-12966)
vulnérabilité dans wordpress (CVE-2026-12966). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12696 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12696)
XSS dans wordpress (CVE-2026-12696). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11882 Vulnérabilité dans wordpress (CVE-2026-11882)
vulnérabilité dans wordpress (CVE-2026-11882). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10827 Vulnérabilité dans wordpress (CVE-2026-10827)
vulnérabilité dans wordpress (CVE-2026-10827). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-15669 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-15669)
XSS dans wordpress (CVE-2025-15669). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3141 Vulnérabilité dans wordpress (CVE-2026-3141)
vulnérabilité dans wordpress (CVE-2026-3141). Les données peuvent être altérées par des attaquants.
CVE-2026-7623 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7623)
XSS dans wordpress (CVE-2026-7623). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15414 Élévation de privilèges dans wordpress (CVE-2026-15414)
vulnérabilité dans wordpress (CVE-2026-15414). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_wps_plan_user_role``.
CVE-2026-15403 Injection SQL dans wordpress (CVE-2026-15403)
injection SQL dans wordpress (CVE-2026-15403). Des informations confidentielles peuvent être exposées.
CVE-2026-15006 Traversée de chemin dans wordpress (CVE-2026-15006)
traversée de chemin dans wordpress (CVE-2026-15006). Des informations confidentielles peuvent être exposées.
CVE-2026-13362 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13362)
XSS dans wordpress (CVE-2026-13362). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9044 Injection de commande OS dans tp-link (CVE-2026-9044)
injection de commande OS dans tp-link (CVE-2026-9044). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34641 Écriture hors limites dans adobe (CVE-2026-34641)
écriture hors limites dans adobe (CVE-2026-34641). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2016-1000305 Traversée de chemin dans guard-livereload (CVE-2016-1000305)
traversée de chemin dans guard-livereload (CVE-2016-1000305). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.5.2` ou plus.
CVE-2026-54785 Traversée de chemin dans gemini-bridge (CVE-2026-54785)
traversée de chemin dans gemini-bridge (CVE-2026-54785). Des informations confidentielles peuvent être exposées. Exploitable via ``consult_gemini_with_files``. Atténuation : mise à jour vers `1.3.1` ou plus.
CVE-2026-54768 Vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768)
vulnérabilité dans wp-graphql/wp-graphql (CVE-2026-54768). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``sendPasswordResetEmail``.
CVE-2026-68771 Désérialisation non sécurisée dans deserialization (CVE-2026-68771)
vulnérabilité dans deserialization (CVE-2026-68771). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /upload/image`.
CVE-2026-52371 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-52371)
SSRF dans ssrf (CVE-2026-52371). Des informations confidentielles peuvent être exposées.
CVE-2026-52232 XSS (Cross-Site Scripting) dans CVE-2026-52232 (CVE-2026-52232)
XSS dans CVE-2026-52232 (CVE-2026-52232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52134 Vulnérabilité dans c (CVE-2026-52134)
vulnérabilité dans c (CVE-2026-52134). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-51953 Vulnérabilité dans CVE-2026-51953 (CVE-2026-51953)
vulnérabilité dans CVE-2026-51953 (CVE-2026-51953). Des informations confidentielles peuvent être exposées.
CVE-2026-53573 Redirection ouverte dans org.geonetwork-opensource:geonetwork (CVE-2026-53573)
vulnérabilité dans org.geonetwork-opensource:geonetwork (CVE-2026-53573). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.11` ou plus.
CVE-2026-54909 Vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909)
vulnérabilité dans github.com/pion/stun/v3 (CVE-2026-54909). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.1.5` ou plus.
CVE-2026-54787 Vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787)
vulnérabilité dans github.com/sigstore/sigstore-go (CVE-2026-54787). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ExpiringKey``. Atténuation : mise à jour vers `1.2.1` ou plus.
CVE-2026-68770 Injection de code dans CVE-2026-68770 (CVE-2026-68770)
injection de code dans CVE-2026-68770 (CVE-2026-68770). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-65981 Vulnérabilité dans CVE-2026-65981 (CVE-2026-65981)
vulnérabilité dans CVE-2026-65981 (CVE-2026-65981). Des informations confidentielles peuvent être exposées.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →