Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-12590 |
|
Vulnérabilité dans body-parser (CVE-2026-12590)
vulnérabilité dans body-parser (CVE-2026-12590). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``limit``. Atténuation : mise à jour vers `2.3.0` ou plus.
|
| CVE-2026-8848 |
|
Vulnérabilité dans wordpress (CVE-2026-8848)
vulnérabilité dans wordpress (CVE-2026-8848). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-6910 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6910)
XSS dans wordpress (CVE-2026-6910). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``bookero_products``.
|
| CVE-2026-15000 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-15000)
XSS dans wordpress (CVE-2026-15000). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-31981 |
|
XSS (Cross-Site Scripting) dans nozominetworks (CVE-2026-31981)
XSS dans nozominetworks (CVE-2026-31981). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4653 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4653)
XSS dans wordpress (CVE-2026-4653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14343 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-14343)
XSS dans wordpress (CVE-2026-14343). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12170 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12170)
XSS dans wordpress (CVE-2026-12170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13334 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13334)
XSS dans wordpress (CVE-2026-13334). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13771 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13771)
XSS dans wordpress (CVE-2026-13771). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13253 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13253)
XSS dans wordpress (CVE-2026-13253). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13011 |
|
Injection SQL dans wordpress (CVE-2026-13011)
injection SQL dans wordpress (CVE-2026-13011). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14342 |
|
Injection SQL dans wordpress (CVE-2026-14342)
injection SQL dans wordpress (CVE-2026-14342). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-14245 |
|
Vulnérabilité dans wordpress (CVE-2026-14245)
vulnérabilité dans wordpress (CVE-2026-14245). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``form_nonce``.
|
| CVE-2026-15138 |
|
Traversée de chemin dans path-traversal (CVE-2026-15138)
traversée de chemin dans path-traversal (CVE-2026-15138). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47646 |
|
XSS (Cross-Site Scripting) dans microsoft (CVE-2026-47646)
XSS dans microsoft (CVE-2026-47646). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15135 |
|
Vulnérabilité dans sqli (CVE-2026-15135)
vulnérabilité dans sqli (CVE-2026-15135). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15137 |
|
Vulnérabilité dans sqli (CVE-2026-15137)
vulnérabilité dans sqli (CVE-2026-15137). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15134 |
|
Vulnérabilité dans sqli (CVE-2026-15134)
vulnérabilité dans sqli (CVE-2026-15134). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15105 |
|
Vulnérabilité dans cpp (CVE-2026-15105)
vulnérabilité dans cpp (CVE-2026-15105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-51535 |
|
Vulnérabilité dans dos (CVE-2026-51535)
vulnérabilité dans dos (CVE-2026-51535). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39178 |
|
Injection SQL dans sqli (CVE-2026-39178)
injection SQL dans sqli (CVE-2026-39178). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39179 |
|
Injection SQL dans sqli (CVE-2026-39179)
injection SQL dans sqli (CVE-2026-39179). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-60105 |
|
SSRF (Falsification de requête côté serveur) dans csrf (CVE-2026-60105)
SSRF dans csrf (CVE-2026-60105). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15174 |
|
Vulnérabilité dans dos (CVE-2026-15174)
vulnérabilité dans dos (CVE-2026-15174). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8651 |
|
Vulnérabilité dans progress (CVE-2026-8651)
vulnérabilité dans progress (CVE-2026-8651). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-0288 |
|
Écriture hors limites dans dos (CVE-2026-0288)
écriture hors limites dans dos (CVE-2026-0288). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15164 |
|
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
Crash in ciscodump 4.6.0 to 4.6.6 and 4.4.0 to 4.4.16 allows denial of service
|
| CVE-2026-15166 |
|
Vulnérabilité dans dos (CVE-2026-15166)
vulnérabilité dans dos (CVE-2026-15166). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15173 |
|
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
pcapng file parser crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15167 |
|
Vulnérabilité dans dos (CVE-2026-15167)
vulnérabilité dans dos (CVE-2026-15167). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15171 |
|
Vulnérabilité dans dos (CVE-2026-15171)
vulnérabilité dans dos (CVE-2026-15171). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15165 |
|
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
TLS ECH decryptor crash in Wireshark 4.6.0 to 4.6.6 allows denial of service
|
| CVE-2026-15163 |
|
Vulnérabilité dans dos (CVE-2026-15163)
vulnérabilité dans dos (CVE-2026-15163). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15170 |
|
Vulnérabilité dans dos (CVE-2026-15170)
vulnérabilité dans dos (CVE-2026-15170). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15169 |
|
Vulnérabilité dans dos (CVE-2026-15169)
vulnérabilité dans dos (CVE-2026-15169). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-15172 |
|
Vulnérabilité dans dos (CVE-2026-15172)
vulnérabilité dans dos (CVE-2026-15172). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-8650 |
|
Vulnérabilité dans path-traversal (CVE-2026-8650)
vulnérabilité dans path-traversal (CVE-2026-8650). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59806 |
|
Redirection ouverte dans ssrf (CVE-2026-59806)
vulnérabilité dans ssrf (CVE-2026-59806). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-15154 |
|
Vulnérabilité dans dos (CVE-2026-15154)
vulnérabilité dans dos (CVE-2026-15154). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58191 |
|
XSS (Cross-Site Scripting) dans appium (CVE-2026-58191)
XSS dans appium (CVE-2026-58191). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-59820 |
|
Traversée de chemin dans litellm (CVE-2026-59820)
traversée de chemin dans litellm (CVE-2026-59820). Les données peuvent être altérées par des attaquants. Exploitable via `POST /v1/skills`. Atténuation : mise à jour vers `1.83.7-stable` ou plus.
|
| CVE-2026-50812 |
|
Vulnérabilité dans dos (CVE-2026-50812)
vulnérabilité dans dos (CVE-2026-50812). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59925 |
|
Vulnérabilité dans mistune (CVE-2026-59925)
vulnérabilité dans mistune (CVE-2026-59925). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59928 |
|
Vulnérabilité dans mistune (CVE-2026-59928)
vulnérabilité dans mistune (CVE-2026-59928). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59926 |
|
XSS (Cross-Site Scripting) dans mistune (CVE-2026-59926)
XSS dans mistune (CVE-2026-59926). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-59922 |
|
Vulnérabilité dans mistune (CVE-2026-59922)
vulnérabilité dans mistune (CVE-2026-59922). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.0` ou plus.
|
| CVE-2026-9074 |
|
Injection SQL dans sqli (CVE-2026-9074)
injection SQL dans sqli (CVE-2026-9074). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59724 |
|
Vulnérabilité dans dos (CVE-2026-59724)
vulnérabilité dans dos (CVE-2026-59724). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-14966 |
|
Vulnérabilité dans dos (CVE-2026-14966)
vulnérabilité dans dos (CVE-2026-14966). Risque d'opérations non autorisées ou de divulgation.
|