Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-9021 |
|
Vulnérabilité dans wordpress (CVE-2026-9021)
vulnérabilité dans wordpress (CVE-2026-9021). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58306 |
|
Vulnérabilité dans CVE-2026-58306 (CVE-2026-58306)
vulnérabilité dans CVE-2026-58306 (CVE-2026-58306). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58305 |
|
Vulnérabilité dans CVE-2026-58305 (CVE-2026-58305)
vulnérabilité dans CVE-2026-58305 (CVE-2026-58305). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9240 |
|
Vulnérabilité dans wordpress (CVE-2026-9240)
vulnérabilité dans wordpress (CVE-2026-9240). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59691 |
|
Écriture hors limites dans dos (CVE-2026-59691)
écriture hors limites dans dos (CVE-2026-59691). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56291 KEV |
|
[KEV] Téléversement de fichier dangereux dans Balbooa forms (CVE-2026-56291)
vulnérabilité dans Balbooa forms (CVE-2026-56291). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-56289 |
|
Vulnérabilité dans dos (CVE-2026-56289)
vulnérabilité dans dos (CVE-2026-56289). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50644 |
|
Injection SQL dans sqli (CVE-2026-50644)
injection SQL dans sqli (CVE-2026-50644). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14372 |
|
Traversée de chemin dans wordpress (CVE-2026-14372)
traversée de chemin dans wordpress (CVE-2026-14372). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4298 |
|
Vulnérabilité dans wordpress (CVE-2026-4298)
vulnérabilité dans wordpress (CVE-2026-4298). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58303 |
|
Vulnérabilité dans CVE-2026-58303 (CVE-2026-58303)
vulnérabilité dans CVE-2026-58303 (CVE-2026-58303). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58304 |
|
Lecture hors limites dans CVE-2026-58304 (CVE-2026-58304)
vulnérabilité dans CVE-2026-58304 (CVE-2026-58304). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56288 |
|
Vulnérabilité dans dos (CVE-2026-56288)
vulnérabilité dans dos (CVE-2026-56288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5955 |
|
Injection SQL dans sqli (CVE-2026-5955)
injection SQL dans sqli (CVE-2026-5955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13441 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13441)
XSS dans wordpress (CVE-2026-13441). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-1989 |
|
Vulnérabilité dans CVE-2026-1989 (CVE-2026-1989)
vulnérabilité dans CVE-2026-1989 (CVE-2026-1989). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-1365 |
|
Vulnérabilité dans CVE-2026-1365 (CVE-2026-1365)
vulnérabilité dans CVE-2026-1365 (CVE-2026-1365). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56458 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56458)
vulnérabilité dans hcltechsw (CVE-2026-56458). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5793 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5793 (CVE-2026-5793)
XSS dans CVE-2026-5793 (CVE-2026-5793). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56460 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56460)
vulnérabilité dans hcltechsw (CVE-2026-56460). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12428 |
|
Vulnérabilité dans wordpress (CVE-2026-12428)
vulnérabilité dans wordpress (CVE-2026-12428). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15158 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-15158)
vulnérabilité dans wordpress (CVE-2026-15158). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12433 |
|
Vulnérabilité dans wordpress (CVE-2026-12433)
vulnérabilité dans wordpress (CVE-2026-12433). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-2342 |
|
XSS (Cross-Site Scripting) dans CVE-2026-2342 (CVE-2026-2342)
XSS dans CVE-2026-2342 (CVE-2026-2342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56459 |
|
Vulnérabilité dans hcltechsw (CVE-2026-56459)
vulnérabilité dans hcltechsw (CVE-2026-56459). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12590 |
|
Vulnérabilité dans body-parser (CVE-2026-12590)
vulnérabilité dans body-parser (CVE-2026-12590). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit``. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-6910 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6910)
XSS dans wordpress (CVE-2026-6910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bookero_products``.
|
| CVE-2026-31984 |
|
Vulnérabilité dans nozominetworks (CVE-2026-31984)
vulnérabilité dans nozominetworks (CVE-2026-31984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33390 |
|
Vulnérabilité dans nozominetworks (CVE-2026-33390)
vulnérabilité dans nozominetworks (CVE-2026-33390). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-8848 |
|
Vulnérabilité dans wordpress (CVE-2026-8848)
vulnérabilité dans wordpress (CVE-2026-8848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15000 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15000)
XSS dans wordpress (CVE-2026-15000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31983 |
|
Vulnérabilité dans nozominetworks (CVE-2026-31983)
vulnérabilité dans nozominetworks (CVE-2026-31983). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31985 |
|
Vulnérabilité dans CVE-2026-31985 (CVE-2026-31985)
vulnérabilité dans CVE-2026-31985 (CVE-2026-31985). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-7558 |
|
Vulnérabilité dans wordpress (CVE-2026-7558)
vulnérabilité dans wordpress (CVE-2026-7558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31981 |
|
XSS (Cross-Site Scripting) dans nozominetworks (CVE-2026-31981)
XSS dans nozominetworks (CVE-2026-31981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31982 |
|
Redirection ouverte dans nozominetworks (CVE-2026-31982)
vulnérabilité dans nozominetworks (CVE-2026-31982). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4653 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4653)
XSS dans wordpress (CVE-2026-4653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57111 |
|
Vulnérabilité dans apache (CVE-2026-57111)
vulnérabilité dans apache (CVE-2026-57111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8996 |
|
Vulnérabilité dans wordpress (CVE-2026-8996)
vulnérabilité dans wordpress (CVE-2026-8996). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14343 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14343)
XSS dans wordpress (CVE-2026-14343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13450 |
|
Vulnérabilité dans wordpress (CVE-2026-13450)
vulnérabilité dans wordpress (CVE-2026-13450). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14245 |
|
Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
|
| CVE-2026-14342 |
|
Injection SQL dans wordpress (CVE-2026-14342)
injection SQL dans wordpress (CVE-2026-14342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-12170 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12170)
XSS dans wordpress (CVE-2026-12170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13080 |
|
Vulnérabilité dans wordpress (CVE-2026-13080)
vulnérabilité dans wordpress (CVE-2026-13080). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-13334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13334)
XSS dans wordpress (CVE-2026-13334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47840 |
|
Vulnérabilité dans CVE-2026-47840 (CVE-2026-47840)
vulnérabilité dans CVE-2026-47840 (CVE-2026-47840). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-47830 |
|
Vulnérabilité dans c (CVE-2026-47830)
vulnérabilité dans c (CVE-2026-47830). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-12517 |
|
Vulnérabilité dans wordpress (CVE-2026-12517)
vulnérabilité dans wordpress (CVE-2026-12517). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13771 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13771)
XSS dans wordpress (CVE-2026-13771). Risque d'opérations non autorisées ou de divulgation.
|