Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-12869 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12869)
XSS dans wordpress (CVE-2026-12869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12684 Téléversement de fichier dangereux dans wordpress (CVE-2026-12684)
vulnérabilité dans wordpress (CVE-2026-12684). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12585 Contournement d'authentification dans wordpress (CVE-2026-12585)
contournement d'authentification dans wordpress (CVE-2026-12585). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12525 Élévation de privilèges dans wordpress (CVE-2026-12525)
vulnérabilité dans wordpress (CVE-2026-12525). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12510 Vulnérabilité dans wordpress (CVE-2026-12510)
vulnérabilité dans wordpress (CVE-2026-12510). Des informations confidentielles peuvent être exposées.
CVE-2026-12492 Contournement d'authentification dans wordpress (CVE-2026-12492)
contournement d'authentification dans wordpress (CVE-2026-12492). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-12395 Injection SQL dans wordpress (CVE-2026-12395)
injection SQL dans wordpress (CVE-2026-12395). Des informations confidentielles peuvent être exposées.
CVE-2026-11866 CSRF dans wordpress (CVE-2026-11866)
vulnérabilité dans wordpress (CVE-2026-11866). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11371 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11371)
XSS dans wordpress (CVE-2026-11371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53366 Vulnérabilité dans linux (CVE-2026-53366)
vulnérabilité dans linux (CVE-2026-53366). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15458 Injection SQL dans wordpress (CVE-2026-15458)
injection SQL dans wordpress (CVE-2026-15458). Des informations confidentielles peuvent être exposées.
CVE-2026-15445 Injection SQL dans wordpress (CVE-2026-15445)
injection SQL dans wordpress (CVE-2026-15445). Des informations confidentielles peuvent être exposées.
CVE-2026-15306 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15306)
XSS dans wordpress (CVE-2026-15306). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15013 Vulnérabilité dans wordpress (CVE-2026-15013)
vulnérabilité dans wordpress (CVE-2026-15013). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``SignatureMethod``.
CVE-2026-13042 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13042)
XSS dans wordpress (CVE-2026-13042). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-21729 Vulnérabilité dans CVE-2026-21729 (CVE-2026-21729)
vulnérabilité dans CVE-2026-21729 (CVE-2026-21729). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15652 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15652)
XSS dans wordpress (CVE-2026-15652). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15336 Vulnérabilité dans wordpress (CVE-2026-15336)
vulnérabilité dans wordpress (CVE-2026-15336). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-14987 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14987)
XSS dans wordpress (CVE-2026-14987). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13005 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13005)
XSS dans wordpress (CVE-2026-13005). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12941 Injection SQL dans wordpress (CVE-2026-12941)
injection SQL dans wordpress (CVE-2026-12941). Des informations confidentielles peuvent être exposées.
CVE-2026-12753 Injection SQL dans wordpress (CVE-2026-12753)
injection SQL dans wordpress (CVE-2026-12753). Des informations confidentielles peuvent être exposées.
CVE-2026-12434 Vulnérabilité dans wordpress (CVE-2026-12434)
vulnérabilité dans wordpress (CVE-2026-12434). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12409 CSRF dans wordpress (CVE-2026-12409)
vulnérabilité dans wordpress (CVE-2026-12409). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48863 Vulnérabilité dans dos (CVE-2026-48863)
vulnérabilité dans dos (CVE-2026-48863). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3842 Écriture hors limites dans dos (CVE-2026-3842)
écriture hors limites dans dos (CVE-2026-3842). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-23538 Vulnérabilité dans dos (CVE-2026-23538)
vulnérabilité dans dos (CVE-2026-23538). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1609 Vulnérabilité dans redhat (CVE-2026-1609)
vulnérabilité dans redhat (CVE-2026-1609). Des informations confidentielles peuvent être exposées.
CVE-2026-15909 Vulnérabilité dans CVE-2026-15909 (CVE-2026-15909)
vulnérabilité dans CVE-2026-15909 (CVE-2026-15909). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15907 Vulnérabilité dans sqli (CVE-2026-15907)
vulnérabilité dans sqli (CVE-2026-15907). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39808 KEV [KEV] Injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808)
injection de commande OS dans Fortinet fortisandbox (CVE-2026-39808). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-58196 SSRF (Falsification de requête côté serveur) dans github.com/stacklok/toolhive (CVE-2026-58196)
SSRF dans github.com/stacklok/toolhive (CVE-2026-58196). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``main``. Atténuation : mise à jour vers `0.31.0` ou plus.
GHSA-xg43-5579-qw6v Vulnérabilité dans adawolfa/isdoc (GHSA-xg43-5579-qw6v)
vulnérabilité dans adawolfa/isdoc (GHSA-xg43-5579-qw6v). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Length``.
CVE-2026-54504 Vulnérabilité dans @andrea9293/mcp-documentation-server (CVE-2026-54504)
vulnérabilité dans @andrea9293/mcp-documentation-server (CVE-2026-54504). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/documents`. Atténuation : mise à jour vers `1.13.1` ou plus.
CVE-2026-50289 Injection de commande OS dans systeminformation (CVE-2026-50289)
injection de commande OS dans systeminformation (CVE-2026-50289). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``systeminformation``. Atténuation : mise à jour vers `5.31.7` ou plus.
CVE-2026-50285 Vulnérabilité dans github.com/pomerium/pomerium (CVE-2026-50285)
vulnérabilité dans github.com/pomerium/pomerium (CVE-2026-50285). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeQueryStringV2``. Atténuation : mise à jour vers `0.32.8` ou plus.
CVE-2026-50276 Vulnérabilité dans datadog (CVE-2026-50276)
vulnérabilité dans datadog (CVE-2026-50276). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `2.32.0` ou plus.
CVE-2026-50274 Vulnérabilité dans github.com/DataDog/dd-trace-go (CVE-2026-50274)
vulnérabilité dans github.com/DataDog/dd-trace-go (CVE-2026-50274). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `2.8.1` ou plus.
CVE-2026-50273 Vulnérabilité dans Datadog.Trace (CVE-2026-50273)
vulnérabilité dans Datadog.Trace (CVE-2026-50273). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `3.43.0` ou plus.
CVE-2026-50272 Vulnérabilité dans dd-trace (CVE-2026-50272)
vulnérabilité dans dd-trace (CVE-2026-50272). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `5.100.0` ou plus.
CVE-2026-50271 Vulnérabilité dans ddtrace (CVE-2026-50271)
vulnérabilité dans ddtrace (CVE-2026-50271). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `4.8.2` ou plus.
CVE-2026-50270 Vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-50270)
vulnérabilité dans com.datadoghq:dd-java-agent (CVE-2026-50270). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``baggage``. Atténuation : mise à jour vers `1.62.0` ou plus.
CVE-2026-54497 Vulnérabilité dans view_component (CVE-2026-54497)
vulnérabilité dans view_component (CVE-2026-54497). Des informations confidentielles peuvent être exposées. Exploitable via `Host header`. Atténuation : mise à jour vers `4.12.0` ou plus.
CVE-2026-54498 XSS (Cross-Site Scripting) dans view_component (CVE-2026-54498)
XSS dans view_component (CVE-2026-54498). Des informations confidentielles peuvent être exposées. Exploitable via ``around_render``. Atténuation : mise à jour vers `4.12.0` ou plus.
CVE-2026-54495 Vulnérabilité dans github.com/open-feature/open-feature-operator (CVE-2026-54495)
vulnérabilité dans github.com/open-feature/open-feature-operator (CVE-2026-54495). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``FeatureFlagSource``.
GHSA-r3hx-x5rh-p9vv Vulnérabilité dans django-haystack (GHSA-r3hx-x5rh-p9vv)
vulnérabilité dans django-haystack (GHSA-r3hx-x5rh-p9vv). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SearchField``. Atténuation : mise à jour vers `3.4.0` ou plus.
GHSA-7gcf-g7xr-8hxj Vulnérabilité dans serde_with (GHSA-7gcf-g7xr-8hxj)
vulnérabilité dans serde_with (GHSA-7gcf-g7xr-8hxj). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``KeyValueMap``. Atténuation : mise à jour vers `3.21.0` ou plus.
CVE-2026-63175 Vulnérabilité dans CVE-2026-63175 (CVE-2026-63175)
vulnérabilité dans CVE-2026-63175 (CVE-2026-63175). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62314 Vulnérabilité dans CVE-2026-62314 (CVE-2026-62314)
vulnérabilité dans CVE-2026-62314 (CVE-2026-62314). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55652 Contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652)
contournement d'authentification dans CVE-2026-55652 (CVE-2026-55652). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →