Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-56374 Lecture hors limites dans Magick.NET-Q16-AnyCPU (CVE-2026-56374)
vulnérabilité dans Magick.NET-Q16-AnyCPU (CVE-2026-56374). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `14.12.0` ou plus.
CVE-2026-56359 XSS (Cross-Site Scripting) dans n8n (CVE-2026-56359)
XSS dans n8n (CVE-2026-56359). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.4` ou plus.
CVE-2026-56297 Vulnérabilité dans dos (CVE-2026-56297)
vulnérabilité dans dos (CVE-2026-56297). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41122 XSS (Cross-Site Scripting) dans dell (CVE-2026-41122)
XSS dans dell (CVE-2026-41122). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56273 Traversée de chemin dans flowise (CVE-2026-56273)
traversée de chemin dans flowise (CVE-2026-56273). Les données peuvent être altérées par des attaquants. Exploitable via ``basePath``. Atténuation : mise à jour vers `3.1.0` ou plus.
CVE-2026-53480 Traversée de chemin dans path-traversal (CVE-2026-53480)
traversée de chemin dans path-traversal (CVE-2026-53480). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15053 Tanium addressed a denial of service vulnerability in Tanium Server.
Tanium addressed a denial of service vulnerability in Tanium Server.
CVE-2026-56250 Vulnérabilité dans dos (CVE-2026-56250)
vulnérabilité dans dos (CVE-2026-56250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-22927 Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
Omnissa Workspace ONE® Tunnel for Windows addresses a Local Privilege Escalation Vulnerability.
CVE-2026-53482 Vulnérabilité dans dos (CVE-2026-53482)
vulnérabilité dans dos (CVE-2026-53482). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54652 Élévation de privilèges dans nginx (CVE-2026-54652)
vulnérabilité dans nginx (CVE-2026-54652). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/logs/{service}`.
CVE-2026-15062 Injection SQL dans sqli (CVE-2026-15062)
injection SQL dans sqli (CVE-2026-15062). Des informations confidentielles peuvent être exposées.
CVE-2026-15067 Injection SQL dans sqli (CVE-2026-15067)
injection SQL dans sqli (CVE-2026-15067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11903 XSS (Cross-Site Scripting) dans progress (CVE-2026-11903)
XSS dans progress (CVE-2026-11903). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-60092 XSS (Cross-Site Scripting) dans wwbn/avideo (CVE-2026-60092)
XSS dans wwbn/avideo (CVE-2026-60092). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``meet_join_log.user_agent``.
CVE-2026-58654 Téléversement de fichier dangereux dans path-traversal (CVE-2026-58654)
vulnérabilité dans path-traversal (CVE-2026-58654). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.0.1` ou plus.
CVE-2026-59257 Injection SQL dans n8n (CVE-2026-59257)
injection SQL dans n8n (CVE-2026-59257). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``executeQuery``. Atténuation : mise à jour vers `2.27.4` ou plus.
CVE-2026-58480 Téléversement de fichier dangereux dans wordpress (CVE-2026-58480)
vulnérabilité dans wordpress (CVE-2026-58480). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56401 Vulnérabilité dans dos (CVE-2026-56401)
vulnérabilité dans dos (CVE-2026-56401). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8315 XSS (Cross-Site Scripting) dans CVE-2026-8315 (CVE-2026-8315)
XSS dans CVE-2026-8315 (CVE-2026-8315). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8310 XSS (Cross-Site Scripting) dans CVE-2026-8310 (CVE-2026-8310)
XSS dans CVE-2026-8310 (CVE-2026-8310). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6820 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6820)
XSS dans wordpress (CVE-2026-6820). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6740 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6740)
XSS dans wordpress (CVE-2026-6740). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6459 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6459)
XSS dans wordpress (CVE-2026-6459). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8307 Injection SQL dans sqli (CVE-2026-8307)
injection SQL dans sqli (CVE-2026-8307). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6818 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6818)
XSS dans wordpress (CVE-2026-6818). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6854 Injection SQL dans wordpress (CVE-2026-6854)
injection SQL dans wordpress (CVE-2026-6854). Des informations confidentielles peuvent être exposées.
CVE-2026-6230 Injection SQL dans wordpress (CVE-2026-6230)
injection SQL dans wordpress (CVE-2026-6230). Des informations confidentielles peuvent être exposées.
CVE-2026-6742 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6742)
XSS dans wordpress (CVE-2026-6742). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6371 XSS (Cross-Site Scripting) dans CVE-2026-6371 (CVE-2026-6371)
XSS dans CVE-2026-6371 (CVE-2026-6371). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12936 Injection SQL dans wordpress (CVE-2026-12936)
injection SQL dans wordpress (CVE-2026-12936). Des informations confidentielles peuvent être exposées.
CVE-2025-14785 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-14785)
XSS dans wordpress (CVE-2025-14785). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``seedprodnestedmenuwidget``.
CVE-2026-14250 Élévation de privilèges dans wordpress (CVE-2026-14250)
vulnérabilité dans wordpress (CVE-2026-14250). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12378 Vulnérabilité dans wordpress (CVE-2026-12378)
vulnérabilité dans wordpress (CVE-2026-12378). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14489 Téléversement de fichier dangereux dans wordpress (CVE-2026-14489)
vulnérabilité dans wordpress (CVE-2026-14489). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9700 Injection SQL dans wordpress (CVE-2026-9700)
injection SQL dans wordpress (CVE-2026-9700). Des informations confidentielles peuvent être exposées.
CVE-2026-14495 Vulnérabilité dans wordpress (CVE-2026-14495)
vulnérabilité dans wordpress (CVE-2026-14495). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``init``.
CVE-2026-10570 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10570)
XSS dans wordpress (CVE-2026-10570). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11798 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11798)
XSS dans wordpress (CVE-2026-11798). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12041 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-12041)
XSS dans wordpress (CVE-2026-12041). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9842 Élévation de privilèges dans wordpress (CVE-2026-9842)
vulnérabilité dans wordpress (CVE-2026-9842). Les données peuvent être altérées par des attaquants. Exploitable via ``manage_options``.
CVE-2026-9701 Vulnérabilité dans wordpress (CVE-2026-9701)
vulnérabilité dans wordpress (CVE-2026-9701). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``eventer_verification_code``.
CVE-2026-14158 Téléversement de fichier dangereux dans wordpress (CVE-2026-14158)
vulnérabilité dans wordpress (CVE-2026-14158). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-14487 Traversée de chemin dans wordpress (CVE-2026-14487)
traversée de chemin dans wordpress (CVE-2026-14487). Les données peuvent être altérées par des attaquants.
CVE-2026-14244 Traversée de chemin dans wordpress (CVE-2026-14244)
traversée de chemin dans wordpress (CVE-2026-14244). Des informations confidentielles peuvent être exposées.
CVE-2026-14482 Élévation de privilèges dans wordpress (CVE-2026-14482)
vulnérabilité dans wordpress (CVE-2026-14482). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``update_option``.
CVE-2026-60000 Vulnérabilité dans dos (CVE-2026-60000)
vulnérabilité dans dos (CVE-2026-60000). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-53531 Vulnérabilité dans ratex-parser (CVE-2026-53531)
vulnérabilité dans ratex-parser (CVE-2026-53531). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SIGABRT``. Atténuation : mise à jour vers `0.1.11` ou plus.
CVE-2026-53530 Vulnérabilité dans ratex-parser (CVE-2026-53530)
vulnérabilité dans ratex-parser (CVE-2026-53530). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_symbol_inner``. Atténuation : mise à jour vers `0.1.11` ou plus.
CVE-2026-37270 Contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270)
contournement d'authentification dans CVE-2026-37270 (CVE-2026-37270). L'exploitation peut entraîner la prise de contrôle totale du système.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →