Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-33930 |
|
Vulnérabilité dans apache (CVE-2026-33930)
vulnérabilité dans apache (CVE-2026-33930). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Host header`.
|
| CVE-2026-33267 |
|
Vulnérabilité dans apache (CVE-2026-33267)
vulnérabilité dans apache (CVE-2026-33267). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-24033 |
|
Vulnérabilité dans apache (CVE-2026-24033)
vulnérabilité dans apache (CVE-2026-24033). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-22068 |
|
Vulnérabilité dans apache (CVE-2026-22068)
vulnérabilité dans apache (CVE-2026-22068). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18197 |
|
XSS (Cross-Site Scripting) dans ylefebvre (CVE-2026-18197)
XSS dans ylefebvre (CVE-2026-18197). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18192 |
|
Vulnérabilité dans path-traversal (CVE-2026-18192)
vulnérabilité dans path-traversal (CVE-2026-18192). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18191 |
|
Vulnérabilité dans CVE-2026-18191 (CVE-2026-18191)
vulnérabilité dans CVE-2026-18191 (CVE-2026-18191). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63242 |
|
Vulnérabilité dans CVE-2026-63242 (CVE-2026-63242)
vulnérabilité dans CVE-2026-63242 (CVE-2026-63242). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63241 |
|
Vulnérabilité dans CVE-2026-63241 (CVE-2026-63241)
vulnérabilité dans CVE-2026-63241 (CVE-2026-63241). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63240 |
|
Divulgation d'information dans c (CVE-2026-63240)
vulnérabilité dans c (CVE-2026-63240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63239 |
|
Vulnérabilité dans CVE-2026-63239 (CVE-2026-63239)
vulnérabilité dans CVE-2026-63239 (CVE-2026-63239). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63238 |
|
Contournement d'authentification dans CVE-2026-63238 (CVE-2026-63238)
contournement d'authentification dans CVE-2026-63238 (CVE-2026-63238). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63237 |
|
Vulnérabilité dans CVE-2026-63237 (CVE-2026-63237)
vulnérabilité dans CVE-2026-63237 (CVE-2026-63237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63236 |
|
Vulnérabilité dans CVE-2026-63236 (CVE-2026-63236)
vulnérabilité dans CVE-2026-63236 (CVE-2026-63236). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63235 |
|
Vulnérabilité dans dos (CVE-2026-63235)
vulnérabilité dans dos (CVE-2026-63235). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63234 |
|
Injection SQL dans sqli (CVE-2026-63234)
injection SQL dans sqli (CVE-2026-63234). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63233 |
|
Injection SQL dans sqli (CVE-2026-63233)
injection SQL dans sqli (CVE-2026-63233). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63232 |
|
Injection SQL dans sqli (CVE-2026-63232)
injection SQL dans sqli (CVE-2026-63232). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-63231 |
|
Injection SQL dans sqli (CVE-2026-63231)
injection SQL dans sqli (CVE-2026-63231). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63230 |
|
Injection SQL dans sqli (CVE-2026-63230)
injection SQL dans sqli (CVE-2026-63230). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63229 |
|
Injection SQL dans sqli (CVE-2026-63229)
injection SQL dans sqli (CVE-2026-63229). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63228 |
|
Téléversement de fichier dangereux dans CVE-2026-63228 (CVE-2026-63228)
vulnérabilité dans CVE-2026-63228 (CVE-2026-63228). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63227 |
|
Téléversement de fichier dangereux dans CVE-2026-63227 (CVE-2026-63227)
vulnérabilité dans CVE-2026-63227 (CVE-2026-63227). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14300 |
|
Contournement d'authentification dans wordpress (CVE-2026-14300)
contournement d'authentification dans wordpress (CVE-2026-14300). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-14234 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14234)
XSS dans wordpress (CVE-2026-14234). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14224 |
|
Vulnérabilité dans wordpress (CVE-2026-14224)
vulnérabilité dans wordpress (CVE-2026-14224). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13692 |
|
Vulnérabilité dans wordpress (CVE-2026-13692)
vulnérabilité dans wordpress (CVE-2026-13692). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13690 |
|
Contournement d'authentification dans wordpress (CVE-2026-13690)
contournement d'authentification dans wordpress (CVE-2026-13690). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13605 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13605)
XSS dans wordpress (CVE-2026-13605). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13423 |
|
Injection de code dans wordpress (CVE-2026-13423)
injection de code dans wordpress (CVE-2026-13423). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11974 |
|
Traversée de chemin dans wordpress (CVE-2026-11974)
traversée de chemin dans wordpress (CVE-2026-11974). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-11351 |
|
Divulgation d'information dans wordpress (CVE-2026-11351)
vulnérabilité dans wordpress (CVE-2026-11351). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18072 |
|
Vulnérabilité dans wordpress (CVE-2026-18072)
vulnérabilité dans wordpress (CVE-2026-18072). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
|
| CVE-2026-5626 |
|
Vulnérabilité dans wordpress (CVE-2026-5626)
vulnérabilité dans wordpress (CVE-2026-5626). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15344 |
|
Injection SQL dans wordpress (CVE-2026-15344)
injection SQL dans wordpress (CVE-2026-15344). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12476 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-12476)
vulnérabilité dans wordpress (CVE-2026-12476). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-3949 |
|
Vulnérabilité dans jvn (CVE-2026-3949)
vulnérabilité dans jvn (CVE-2026-3949). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``b97c8b5``.
|
| CVE-2026-17166 |
|
Vulnérabilité dans wordpress (CVE-2026-17166)
vulnérabilité dans wordpress (CVE-2026-17166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17162 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17162)
XSS dans wordpress (CVE-2026-17162). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-17161 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-17161)
XSS dans wordpress (CVE-2026-17161). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15735 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15735)
XSS dans wordpress (CVE-2026-15735). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12939 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12939)
XSS dans wordpress (CVE-2026-12939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12938 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12938)
XSS dans wordpress (CVE-2026-12938). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12144 |
|
Élévation de privilèges dans wordpress (CVE-2026-12144)
vulnérabilité dans wordpress (CVE-2026-12144). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``user_role_set``.
|
| CVE-2026-66064 |
|
Vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064)
vulnérabilité dans github.com/patrickhener/goshs/v2 (CVE-2026-66064). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /blocked/secret.txt`. Atténuation : mise à jour vers `2.1.5-0.20260727065949-f3ef599e4091` ou plus.
|
| CVE-2026-54659 |
|
Traversée de chemin dans pagy (CVE-2026-54659)
traversée de chemin dans pagy (CVE-2026-54659). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``nil``. Atténuation : mise à jour vers `43.5.6` ou plus.
|
| GHSA-6xx4-9wp6-65p7 |
|
Vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7)
vulnérabilité dans skilo (GHSA-6xx4-9wp6-65p7). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``copy_dir_all``. Atténuation : mise à jour vers `0.11.1` ou plus.
|
| CVE-2026-54650 |
|
Traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650)
traversée de chemin dans github.com/bablilayoub/openhole (CVE-2026-54650). Des informations confidentielles peuvent être exposées. Exploitable via ``r.URL.Path``. Atténuation : mise à jour vers `0.1.2` ou plus.
|
| CVE-2026-54658 |
|
Injection SQL dans @hypequery/clickhouse (CVE-2026-54658)
injection SQL dans @hypequery/clickhouse (CVE-2026-54658). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``String``. Atténuation : mise à jour vers `2.0.2` ou plus.
|
| CVE-2026-54638 |
|
Vulnérabilité dans github.com/gotd/td (CVE-2026-54638)
vulnérabilité dans github.com/gotd/td (CVE-2026-54638). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``dataLen``. Atténuation : mise à jour vers `0.145.1` ou plus.
|