Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-16985 Téléversement de fichier dangereux dans wordpress (CVE-2026-16985)
vulnérabilité dans wordpress (CVE-2026-16985). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16257 Contournement d'authentification dans wordpress (CVE-2026-16257)
contournement d'authentification dans wordpress (CVE-2026-16257). Les données peuvent être altérées par des attaquants.
CVE-2026-14293 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14293)
XSS dans wordpress (CVE-2026-14293). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14237 Élévation de privilèges dans wordpress (CVE-2026-14237)
vulnérabilité dans wordpress (CVE-2026-14237). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14206 Divulgation d'information dans wordpress (CVE-2026-14206)
vulnérabilité dans wordpress (CVE-2026-14206). Des informations confidentielles peuvent être exposées.
CVE-2026-13600 Contournement d'authentification dans wordpress (CVE-2026-13600)
contournement d'authentification dans wordpress (CVE-2026-13600). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-13170 Traversée de chemin dans wordpress (CVE-2026-13170)
traversée de chemin dans wordpress (CVE-2026-13170). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19389 Vulnérabilité dans dos (CVE-2026-19389)
vulnérabilité dans dos (CVE-2026-19389). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19387 Écriture hors limites dans dos (CVE-2026-19387)
écriture hors limites dans dos (CVE-2026-19387). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19384 Vulnérabilité dans sqli (CVE-2026-19384)
vulnérabilité dans sqli (CVE-2026-19384). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19381 Vulnérabilité dans CVE-2026-19381 (CVE-2026-19381)
vulnérabilité dans CVE-2026-19381 (CVE-2026-19381). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19379 Injection de commande dans CVE-2026-19379 (CVE-2026-19379)
injection de commande dans CVE-2026-19379 (CVE-2026-19379). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19376 Vulnérabilité dans CVE-2026-19376 (CVE-2026-19376)
vulnérabilité dans CVE-2026-19376 (CVE-2026-19376). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19374 SSRF (Falsification de requête côté serveur) dans CVE-2026-19374 (CVE-2026-19374)
SSRF dans CVE-2026-19374 (CVE-2026-19374). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19355 Vulnérabilité dans sqli (CVE-2026-19355)
vulnérabilité dans sqli (CVE-2026-19355). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19351 Vulnérabilité dans sqli (CVE-2026-19351)
vulnérabilité dans sqli (CVE-2026-19351). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19346 Vulnérabilité dans CVE-2026-19346 (CVE-2026-19346)
vulnérabilité dans CVE-2026-19346 (CVE-2026-19346). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-19344 Vulnérabilité dans sqli (CVE-2026-19344)
vulnérabilité dans sqli (CVE-2026-19344). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19343 Vulnérabilité dans sqli (CVE-2026-19343)
vulnérabilité dans sqli (CVE-2026-19343). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19342 Contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342)
contournement d'authentification dans CVE-2026-19342 (CVE-2026-19342). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-19341 Débordement de tampon dans CVE-2026-19341 (CVE-2026-19341)
vulnérabilité dans CVE-2026-19341 (CVE-2026-19341). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18464 Vulnérabilité dans wordpress (CVE-2026-18464)
vulnérabilité dans wordpress (CVE-2026-18464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-18357 Divulgation d'information dans wordpress (CVE-2026-18357)
vulnérabilité dans wordpress (CVE-2026-18357). Des informations confidentielles peuvent être exposées.
CVE-2026-17017 Injection SQL dans wordpress (CVE-2026-17017)
injection SQL dans wordpress (CVE-2026-17017). Des informations confidentielles peuvent être exposées.
CVE-2026-16988 Divulgation d'information dans wordpress (CVE-2026-16988)
vulnérabilité dans wordpress (CVE-2026-16988). Des informations confidentielles peuvent être exposées.
CVE-2026-18032 Divulgation d'information dans wordpress (CVE-2026-18032)
vulnérabilité dans wordpress (CVE-2026-18032). Des informations confidentielles peuvent être exposées.
CVE-2026-17044 Injection SQL dans wordpress (CVE-2026-17044)
injection SQL dans wordpress (CVE-2026-17044). Des informations confidentielles peuvent être exposées.
CVE-2026-10595 Vulnérabilité dans path-traversal (CVE-2026-10595)
vulnérabilité dans path-traversal (CVE-2026-10595). Des informations confidentielles peuvent être exposées. Exploitable via ``pathlib``.
CVE-2026-17510 Vulnérabilité dans CVE-2026-17510 (CVE-2026-17510)
vulnérabilité dans CVE-2026-17510 (CVE-2026-17510). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``strncpy``.
CVE-2026-67620 Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
Flowise through 3.1.4 contains a server-side request forgery vulnerability in the SSRF guard...
CVE-2026-42170 A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
A heap-based buffer overflow vulnerability exists in the GIMP DDS (DirectDraw Surface) file...
CVE-2026-19263 Vulnérabilité dans CVE-2026-19263 (CVE-2026-19263)
vulnérabilité dans CVE-2026-19263 (CVE-2026-19263). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16948 Vulnérabilité dans wordpress (CVE-2026-16948)
vulnérabilité dans wordpress (CVE-2026-16948). Les données peuvent être altérées par des attaquants.
CVE-2026-16594 Divulgation d'information dans wordpress (CVE-2026-16594)
vulnérabilité dans wordpress (CVE-2026-16594). Des informations confidentielles peuvent être exposées.
CVE-2026-16589 Injection SQL dans wordpress (CVE-2026-16589)
injection SQL dans wordpress (CVE-2026-16589). Des informations confidentielles peuvent être exposées.
CVE-2026-16578 Divulgation d'information dans wordpress (CVE-2026-16578)
vulnérabilité dans wordpress (CVE-2026-16578). Des informations confidentielles peuvent être exposées.
CVE-2026-16267 Désérialisation non sécurisée dans wordpress (CVE-2026-16267)
vulnérabilité dans wordpress (CVE-2026-16267). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-48120 Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell comma...
Kakoune is a code editor. Prior to version 2026.05.21, the bundled, enabled by default, `autorestore.kak` script can be exploited by malicious backup files leading to arbitrary kakoune and shell commands being executed by simply opening a file. Kakoune 2026.05.21 fixes the issue. As a workaround, ad...
CVE-2026-48026 lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI render...
lakeFS is an open-source tool that transforms object storage into a Git-like repositories. Prior to version 1.81.1 of the open source edition and 1.84.0 of the enterprise edition, lakeFS Web UI renders markdown files from repository objects without sanitizing the resulting HTML. A user with write ac...
CVE-2026-15972 Vulnérabilité dans dos (CVE-2026-15972)
vulnérabilité dans dos (CVE-2026-15972). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66061 Vulnérabilité dans CVE-2026-66061 (CVE-2026-66061)
vulnérabilité dans CVE-2026-66061 (CVE-2026-66061). Les données peuvent être altérées par des attaquants.
CVE-2026-66060 Vulnérabilité dans CVE-2026-66060 (CVE-2026-66060)
vulnérabilité dans CVE-2026-66060 (CVE-2026-66060). Les données peuvent être altérées par des attaquants.
CVE-2026-65819 Lecture hors limites dans CVE-2026-65819 (CVE-2026-65819)
vulnérabilité dans CVE-2026-65819 (CVE-2026-65819). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62296 Vulnérabilité dans CVE-2026-62296 (CVE-2026-62296)
vulnérabilité dans CVE-2026-62296 (CVE-2026-62296). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-62295 Vulnérabilité dans CVE-2026-62295 (CVE-2026-62295)
vulnérabilité dans CVE-2026-62295 (CVE-2026-62295). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71409 Vulnérabilité dans cisa (CVE-2025-71409)
vulnérabilité dans cisa (CVE-2025-71409). Les données peuvent être altérées par des attaquants.
CVE-2026-48098 Injection de commande OS dans CVE-2026-48098 (CVE-2026-48098)
injection de commande OS dans CVE-2026-48098 (CVE-2026-48098). Des informations confidentielles peuvent être exposées. Exploitable via ``sudo``.
CVE-2026-48097 Injection de commande OS dans CVE-2026-48097 (CVE-2026-48097)
injection de commande OS dans CVE-2026-48097 (CVE-2026-48097). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``PATH``.
CVE-2026-19231 Vulnérabilité dans sqli (CVE-2026-19231)
vulnérabilité dans sqli (CVE-2026-19231). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11430 Vulnérabilité dans CVE-2026-11430 (CVE-2026-11430)
vulnérabilité dans CVE-2026-11430 (CVE-2026-11430). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /scheduler/webhook`.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →