Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-25703 Vulnérabilité dans CVE-2026-25703 (CVE-2026-25703)
vulnérabilité dans CVE-2026-25703 (CVE-2026-25703). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7693 Injection de commande dans wordpress (CVE-2026-7693)
injection de commande dans wordpress (CVE-2026-7693). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``file``.
CVE-2026-7520 The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
The MailChimp Forms by MailMunch plugin for WordPress is vulnerable to unauthorized modification...
CVE-2026-7444 The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
CVE-2026-71215 art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
art-template's sub-template resolution logic (src/compile/adapter/resolve-filename.js), used by...
CVE-2026-71211 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-71211)
SSRF dans ssrf (CVE-2026-71211). Des informations confidentielles peuvent être exposées.
CVE-2026-71209 audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
audiobookshelf's authentication-exemption check (server/routers/Auth.js) matches unauthenticated...
CVE-2026-71206 Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
Shiori's CheckToken function (internal/domains/auth.go) validates only the JWT's HMAC signature...
CVE-2026-71202 Vulnérabilité dans CVE-2026-71202 (CVE-2026-71202)
vulnérabilité dans CVE-2026-71202 (CVE-2026-71202). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-70378 Vulnérabilité dans CVE-2026-70378 (CVE-2026-70378)
vulnérabilité dans CVE-2026-70378 (CVE-2026-70378). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``scale``.
CVE-2026-70377 Vulnérabilité dans CVE-2026-70377 (CVE-2026-70377)
vulnérabilité dans CVE-2026-70377 (CVE-2026-70377). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6639 Vulnérabilité dans wordpress (CVE-2026-6639)
vulnérabilité dans wordpress (CVE-2026-6639). Des informations confidentielles peuvent être exposées. Exploitable via ``wp_ajax_nopriv_``.
CVE-2026-6627 The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
The WPFormify – Stripe Payments with Form and Checkout plugin for WordPress is vulnerable to...
CVE-2026-6147 The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
The LightSync Pro plugin for WordPress is vulnerable to arbitrary file uploads due to missing...
CVE-2026-6079 Vulnérabilité dans wordpress (CVE-2026-6079)
vulnérabilité dans wordpress (CVE-2026-6079). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6020 Vulnérabilité dans wordpress (CVE-2026-6020)
vulnérabilité dans wordpress (CVE-2026-6020). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64581 Vulnérabilité dans c (CVE-2026-64581)
vulnérabilité dans c (CVE-2026-64581). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64580 Vulnérabilité dans c (CVE-2026-64580)
vulnérabilité dans c (CVE-2026-64580). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64578 Vulnérabilité dans c (CVE-2026-64578)
vulnérabilité dans c (CVE-2026-64578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64577 Vulnérabilité dans c (CVE-2026-64577)
vulnérabilité dans c (CVE-2026-64577). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-64576 Vulnérabilité dans c (CVE-2026-64576)
vulnérabilité dans c (CVE-2026-64576). Des informations confidentielles peuvent être exposées.
CVE-2026-64575 Vulnérabilité dans c (CVE-2026-64575)
vulnérabilité dans c (CVE-2026-64575). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64574 Vulnérabilité dans c (CVE-2026-64574)
vulnérabilité dans c (CVE-2026-64574). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64570 Vulnérabilité dans c (CVE-2026-64570)
vulnérabilité dans c (CVE-2026-64570). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64568 Vulnérabilité dans c (CVE-2026-64568)
vulnérabilité dans c (CVE-2026-64568). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-64567 Vulnérabilité dans c (CVE-2026-64567)
vulnérabilité dans c (CVE-2026-64567). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61485 Vulnérabilité dans apache (CVE-2026-61485)
vulnérabilité dans apache (CVE-2026-61485). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61483 Vulnérabilité dans apache (CVE-2026-61483)
vulnérabilité dans apache (CVE-2026-61483). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59675 Vulnérabilité dans CVE-2026-59675 (CVE-2026-59675)
vulnérabilité dans CVE-2026-59675 (CVE-2026-59675). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55997 Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user c...
Rancher issues long-lived registration tokens to authenticate nodes and agents joining a downstream cluster. These tokens were stored and exposed in plaintext with no expiration, so a malicious user could obtain one either through the Rancher API, etcd, stored automation, or direct file access on a...
CVE-2026-55739 Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
Crater isolates data per company_id, and its Invoice/Estimate/Payment/Expense policies enforce...
CVE-2026-54418 Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
Leantime through 3.6.2 exposes the JSON-RPC methods leantime.rpc.TwoFA.TwoFA.getSetupData,...
CVE-2026-54416 Téléversement de fichier dangereux dans CVE-2026-54416 (CVE-2026-54416)
vulnérabilité dans CVE-2026-54416 (CVE-2026-54416). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-18881 Injection SQL dans wordpress (CVE-2026-18881)
injection SQL dans wordpress (CVE-2026-18881). Des informations confidentielles peuvent être exposées. Exploitable via ``tableon_get_table_data``.
CVE-2026-12000 Vulnérabilité dans wordpress (CVE-2026-12000)
vulnérabilité dans wordpress (CVE-2026-12000). Des informations confidentielles peuvent être exposées.
CVE-2026-70375 Injection de commande OS dans CVE-2026-70375 (CVE-2026-70375)
injection de commande OS dans CVE-2026-70375 (CVE-2026-70375). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-70374 Injection de commande OS dans CVE-2026-70374 (CVE-2026-70374)
injection de commande OS dans CVE-2026-70374 (CVE-2026-70374). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/{project}/{environment}/media/new.`.
CVE-2026-68073 Vulnérabilité dans apache (CVE-2026-68073)
vulnérabilité dans apache (CVE-2026-68073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67592 Vulnérabilité dans apache (CVE-2026-67592)
vulnérabilité dans apache (CVE-2026-67592). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67590 Vulnérabilité dans apache (CVE-2026-67590)
vulnérabilité dans apache (CVE-2026-67590). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-67552 Vulnérabilité dans apache (CVE-2026-67552)
vulnérabilité dans apache (CVE-2026-67552). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-66274 Vulnérabilité dans apache (CVE-2026-66274)
vulnérabilité dans apache (CVE-2026-66274). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-16736 Vulnérabilité dans wordpress (CVE-2026-16736)
vulnérabilité dans wordpress (CVE-2026-16736). Des informations confidentielles peuvent être exposées.
CVE-2026-16605 Vulnérabilité dans wordpress (CVE-2026-16605)
vulnérabilité dans wordpress (CVE-2026-16605). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16604 Divulgation d'information dans wordpress (CVE-2026-16604)
vulnérabilité dans wordpress (CVE-2026-16604). Des informations confidentielles peuvent être exposées.
CVE-2026-16603 Divulgation d'information dans wordpress (CVE-2026-16603)
vulnérabilité dans wordpress (CVE-2026-16603). Des informations confidentielles peuvent être exposées.
CVE-2026-16602 Divulgation d'information dans wordpress (CVE-2026-16602)
vulnérabilité dans wordpress (CVE-2026-16602). Des informations confidentielles peuvent être exposées.
CVE-2026-16573 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-16573)
XSS dans wordpress (CVE-2026-16573). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-16561 Vulnérabilité dans wordpress (CVE-2026-16561)
vulnérabilité dans wordpress (CVE-2026-16561). Des informations confidentielles peuvent être exposées.
CVE-2026-16055 Contournement d'authentification dans wordpress (CVE-2026-16055)
contournement d'authentification dans wordpress (CVE-2026-16055). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →