Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-65712 Traversée de chemin dans CVE-2026-65712 (CVE-2026-65712)
traversée de chemin dans CVE-2026-65712 (CVE-2026-65712). Des informations confidentielles peuvent être exposées.
CVE-2026-65431 Traversée de chemin dans CVE-2026-65431 (CVE-2026-65431)
traversée de chemin dans CVE-2026-65431 (CVE-2026-65431). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64875 GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
GeoIP lookups trusted spoofable forwarded client-IP headers, this could cause GeoIP-rule bypass.
CVE-2026-15761 Injection SQL dans wordpress (CVE-2026-15761)
injection SQL dans wordpress (CVE-2026-15761). Des informations confidentielles peuvent être exposées.
CVE-2026-64873 Custom query URLs could access internal or reserved network services.
Custom query URLs could access internal or reserved network services.
CVE-2026-64876 Vulnérabilité dans csrf (CVE-2026-64876)
vulnérabilité dans csrf (CVE-2026-64876). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15794 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15794)
XSS dans wordpress (CVE-2026-15794). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15906 Injection SQL dans wordpress (CVE-2026-15906)
injection SQL dans wordpress (CVE-2026-15906). Des informations confidentielles peuvent être exposées.
CVE-2026-15786 Traversée de chemin dans wordpress (CVE-2026-15786)
traversée de chemin dans wordpress (CVE-2026-15786). Des informations confidentielles peuvent être exposées.
CVE-2026-15646 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15646)
XSS dans wordpress (CVE-2026-15646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13119 Injection SQL dans wordpress (CVE-2026-13119)
injection SQL dans wordpress (CVE-2026-13119). Des informations confidentielles peuvent être exposées.
CVE-2026-15015 Vulnérabilité dans wordpress (CVE-2026-15015)
vulnérabilité dans wordpress (CVE-2026-15015). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14481)
XSS dans wordpress (CVE-2026-14481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13009 Injection SQL dans wordpress (CVE-2026-13009)
injection SQL dans wordpress (CVE-2026-13009). Des informations confidentielles peuvent être exposées.
CVE-2026-14282 Téléversement de fichier dangereux dans wordpress (CVE-2026-14282)
vulnérabilité dans wordpress (CVE-2026-14282). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15011 Injection de code dans wordpress (CVE-2026-15011)
injection de code dans wordpress (CVE-2026-15011). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15394 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15394)
XSS dans wordpress (CVE-2026-15394). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15348 Contournement d'authentification dans wordpress (CVE-2026-15348)
contournement d'authentification dans wordpress (CVE-2026-15348). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``wpdmppdl``.
CVE-2026-15017 Élévation de privilèges dans wordpress (CVE-2026-15017)
vulnérabilité dans wordpress (CVE-2026-15017). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``new_role``.
CVE-2026-52686 Vulnérabilité dans CVE-2026-52686 (CVE-2026-52686)
vulnérabilité dans CVE-2026-52686 (CVE-2026-52686). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58330 Vulnérabilité dans CVE-2024-58330 (CVE-2024-58330)
vulnérabilité dans CVE-2024-58330 (CVE-2024-58330). Des informations confidentielles peuvent être exposées.
CVE-2026-16723 Vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723)
vulnérabilité dans com.alibaba:fastjson (CVE-2026-16723). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52688 RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
RRSIGs with too few labels can lead to bypass of DNSSEC wildcard validation
CVE-2024-58023 Vulnérabilité dans CVE-2024-58023 (CVE-2024-58023)
vulnérabilité dans CVE-2024-58023 (CVE-2024-58023). Des informations confidentielles peuvent être exposées.
CVE-2026-16287 Injection de commande OS dans CVE-2026-16287 (CVE-2026-16287)
injection de commande OS dans CVE-2026-16287 (CVE-2026-16287). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9713 Injection SQL dans wordpress (CVE-2026-9713)
injection SQL dans wordpress (CVE-2026-9713). Des informations confidentielles peuvent être exposées.
CVE-2026-52684 Vulnérabilité dans CVE-2026-52684 (CVE-2026-52684)
vulnérabilité dans CVE-2026-52684 (CVE-2026-52684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9729 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9729)
XSS dans wordpress (CVE-2026-9729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59677 Vulnérabilité dans CVE-2026-59677 (CVE-2026-59677)
vulnérabilité dans CVE-2026-59677 (CVE-2026-59677). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59678 Autorisation incorrecte dans CVE-2026-59678 (CVE-2026-59678)
vulnérabilité dans CVE-2026-59678 (CVE-2026-59678). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9577 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9577)
XSS dans wordpress (CVE-2026-9577). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``mod``.
CVE-2026-12421 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12421)
XSS dans wordpress (CVE-2026-12421). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9635 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9635)
XSS dans wordpress (CVE-2026-9635). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59676 Vulnérabilité dans CVE-2026-59676 (CVE-2026-59676)
vulnérabilité dans CVE-2026-59676 (CVE-2026-59676). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9066 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9066)
XSS dans wordpress (CVE-2026-9066). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12082 Vulnérabilité dans wordpress (CVE-2026-12082)
vulnérabilité dans wordpress (CVE-2026-12082). Des informations confidentielles peuvent être exposées.
CVE-2026-14291 Contournement d'authentification dans wordpress (CVE-2026-14291)
contournement d'authentification dans wordpress (CVE-2026-14291). Des informations confidentielles peuvent être exposées.
CVE-2026-7534 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7534)
XSS dans wordpress (CVE-2026-7534). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``user_has_cap``.
CVE-2026-64600 Vulnérabilité dans linux (CVE-2026-64600)
vulnérabilité dans linux (CVE-2026-64600). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-7232 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7232)
XSS dans wordpress (CVE-2026-7232). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-63226 Vulnérabilité dans jvn (CVE-2026-63226)
vulnérabilité dans jvn (CVE-2026-63226). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6390 Vulnérabilité dans dos (CVE-2026-6390)
vulnérabilité dans dos (CVE-2026-6390). Les données peuvent être altérées par des attaquants.
CVE-2026-7120 Vulnérabilité dans @fastify/static (CVE-2026-7120)
vulnérabilité dans @fastify/static (CVE-2026-7120). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``allowedPath``. Atténuation : mise à jour vers `10.1.2` ou plus.
CVE-2026-15074 @fastify/static vulnerable to route guard bypass via path traversal
@fastify/static vulnerable to route guard bypass via path traversal
CVE-2026-16653 Traversée de chemin dans c (CVE-2026-16653)
traversée de chemin dans c (CVE-2026-16653). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21723 Vulnérabilité dans CVE-2026-21723 (CVE-2026-21723)
vulnérabilité dans CVE-2026-21723 (CVE-2026-21723). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-4028 Vulnérabilité dans jvn (CVE-2024-4028)
vulnérabilité dans jvn (CVE-2024-4028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16631 Injection de commande dans CVE-2026-16631 (CVE-2026-16631)
injection de commande dans CVE-2026-16631 (CVE-2026-16631). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16632 Vulnérabilité dans CVE-2026-16632 (CVE-2026-16632)
vulnérabilité dans CVE-2026-16632 (CVE-2026-16632). Risque d'opérations non autorisées ou de divulgation.
GHSA-652q-gvq3-74qv Injection SQL dans n8n (GHSA-652q-gvq3-74qv)
injection SQL dans n8n (GHSA-652q-gvq3-74qv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.31.5` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →