Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-33930 Vulnérabilité dans apache (CVE-2026-33930)
vulnérabilité dans apache (CVE-2026-33930). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
CVE-2026-33267 Vulnérabilité dans apache (CVE-2026-33267)
vulnérabilité dans apache (CVE-2026-33267). Des informations confidentielles peuvent être exposées.
CVE-2026-24033 Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22068 Vulnérabilité dans apache (CVE-2026-22068)
vulnérabilité dans apache (CVE-2026-22068). Des informations confidentielles peuvent être exposées.
CVE-2026-18197 XSS (Cross-Site Scripting) dans ylefebvre (CVE-2026-18197)
XSS dans ylefebvre (CVE-2026-18197). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18192 Vulnérabilité dans path-traversal (CVE-2026-18192)
vulnérabilité dans path-traversal (CVE-2026-18192). Des informations confidentielles peuvent être exposées.
CVE-2026-18191 Vulnérabilité dans CVE-2026-18191 (CVE-2026-18191)
vulnérabilité dans CVE-2026-18191 (CVE-2026-18191). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63242 Vulnérabilité dans CVE-2026-63242 (CVE-2026-63242)
vulnérabilité dans CVE-2026-63242 (CVE-2026-63242). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63241 Vulnérabilité dans CVE-2026-63241 (CVE-2026-63241)
vulnérabilité dans CVE-2026-63241 (CVE-2026-63241). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63240 Divulgation d'information dans c (CVE-2026-63240)
vulnérabilité dans c (CVE-2026-63240). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63239 Vulnérabilité dans CVE-2026-63239 (CVE-2026-63239)
vulnérabilité dans CVE-2026-63239 (CVE-2026-63239). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63238 Contournement d'authentification dans CVE-2026-63238 (CVE-2026-63238)
contournement d'authentification dans CVE-2026-63238 (CVE-2026-63238). Des informations confidentielles peuvent être exposées.
CVE-2026-63237 Vulnérabilité dans CVE-2026-63237 (CVE-2026-63237)
vulnérabilité dans CVE-2026-63237 (CVE-2026-63237). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63236 Vulnérabilité dans CVE-2026-63236 (CVE-2026-63236)
vulnérabilité dans CVE-2026-63236 (CVE-2026-63236). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63235 Vulnérabilité dans dos (CVE-2026-63235)
vulnérabilité dans dos (CVE-2026-63235). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63234 Injection SQL dans sqli (CVE-2026-63234)
injection SQL dans sqli (CVE-2026-63234). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63233 Injection SQL dans sqli (CVE-2026-63233)
injection SQL dans sqli (CVE-2026-63233). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63232 Injection SQL dans sqli (CVE-2026-63232)
injection SQL dans sqli (CVE-2026-63232). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-63231 Injection SQL dans sqli (CVE-2026-63231)
injection SQL dans sqli (CVE-2026-63231). Des informations confidentielles peuvent être exposées.
CVE-2026-63230 Injection SQL dans sqli (CVE-2026-63230)
injection SQL dans sqli (CVE-2026-63230). Des informations confidentielles peuvent être exposées.
CVE-2026-63229 Injection SQL dans sqli (CVE-2026-63229)
injection SQL dans sqli (CVE-2026-63229). Des informations confidentielles peuvent être exposées.
CVE-2026-63228 Téléversement de fichier dangereux dans CVE-2026-63228 (CVE-2026-63228)
vulnérabilité dans CVE-2026-63228 (CVE-2026-63228). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63227 Téléversement de fichier dangereux dans CVE-2026-63227 (CVE-2026-63227)
vulnérabilité dans CVE-2026-63227 (CVE-2026-63227). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14300 Contournement d'authentification dans wordpress (CVE-2026-14300)
contournement d'authentification dans wordpress (CVE-2026-14300). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14234 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14234)
XSS dans wordpress (CVE-2026-14234). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14224 Vulnérabilité dans wordpress (CVE-2026-14224)
vulnérabilité dans wordpress (CVE-2026-14224). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13692 Vulnérabilité dans wordpress (CVE-2026-13692)
vulnérabilité dans wordpress (CVE-2026-13692). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13690 Contournement d'authentification dans wordpress (CVE-2026-13690)
contournement d'authentification dans wordpress (CVE-2026-13690). Des informations confidentielles peuvent être exposées.
CVE-2026-13605 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13605)
XSS dans wordpress (CVE-2026-13605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13423 Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11974 Traversée de chemin dans wordpress (CVE-2026-11974)
traversée de chemin dans wordpress (CVE-2026-11974). Des informations confidentielles peuvent être exposées.
CVE-2026-11351 Divulgation d'information dans wordpress (CVE-2026-11351)
vulnérabilité dans wordpress (CVE-2026-11351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18072 Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-5626 Vulnérabilité dans wordpress (CVE-2026-5626)
vulnérabilité dans wordpress (CVE-2026-5626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15344 Injection SQL dans wordpress (CVE-2026-15344)
injection SQL dans wordpress (CVE-2026-15344). Des informations confidentielles peuvent être exposées.
CVE-2026-12476 Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-3949 Vulnérabilité dans jvn (CVE-2026-3949)
vulnérabilité dans jvn (CVE-2026-3949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b97c8b5``.
CVE-2026-17166 Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17162 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17162)
XSS dans wordpress (CVE-2026-17162). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-17161 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17161)
XSS dans wordpress (CVE-2026-17161). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15735 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15735)
XSS dans wordpress (CVE-2026-15735). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12939 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12938 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12938)
XSS dans wordpress (CVE-2026-12938). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12144 Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
CVE-2026-66064 Vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064)
vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /blocked/secret.txt`. Atténuation : mise à jour vers `2.1.5-0.20260727065949-f3ef599e4091` ou plus.
CVE-2026-54659 Traversée de chemin dans pagy (CVE-2026-54659)
traversée de chemin dans pagy (CVE-2026-54659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nil``. Atténuation : mise à jour vers `43.5.6` ou plus.
GHSA-6xx4-9wp6-65p7 Vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7)
vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy_dir_all``. Atténuation : mise à jour vers `0.11.1` ou plus.
CVE-2026-54650 Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
CVE-2026-54658 Injection SQL dans @hypequery/clickhouse (CVE-2026-54658)
injection SQL dans @hypequery/clickhouse (CVE-2026-54658). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``String``. Atténuation : mise à jour vers `2.0.2` ou plus.
CVE-2026-54638 Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →