Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-58460 Traversée de chemin dans react (CVE-2026-58460)
traversée de chemin dans react (CVE-2026-58460). Les données peuvent être altérées par des attaquants.
CVE-2026-52191 Vulnérabilité dans dos (CVE-2026-52191)
vulnérabilité dans dos (CVE-2026-52191). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52188 Débordement de tampon dans dos (CVE-2026-52188)
vulnérabilité dans dos (CVE-2026-52188). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52189 Vulnérabilité dans dos (CVE-2026-52189)
vulnérabilité dans dos (CVE-2026-52189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52192 Vulnérabilité dans dos (CVE-2026-52192)
vulnérabilité dans dos (CVE-2026-52192). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59101 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59101)
SSRF dans ssrf (CVE-2026-59101). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/setup/test-downloader`.
CVE-2026-59102 XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59095 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59095)
SSRF dans ssrf (CVE-2026-59095). Des informations confidentielles peuvent être exposées.
CVE-2026-59092 Vulnérabilité dans dos (CVE-2026-59092)
vulnérabilité dans dos (CVE-2026-59092). Des informations confidentielles peuvent être exposées.
CVE-2026-58578 Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58381 Vulnérabilité dans dos (CVE-2026-58381)
vulnérabilité dans dos (CVE-2026-58381). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-58467 Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
CVE-2025-71385 XSS (Cross-Site Scripting) dans netdata (CVE-2025-71385)
XSS dans netdata (CVE-2025-71385). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52187 Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49360 Vulnérabilité dans recce (CVE-2026-49360)
vulnérabilité dans recce (CVE-2026-49360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.50.0` ou plus.
CVE-2026-52746 Vulnérabilité dans jsonata (CVE-2026-52746)
vulnérabilité dans jsonata (CVE-2026-52746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.9` ou plus.
CVE-2026-49255 Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
CVE-2026-7311 Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
CVE-2026-58465 Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-50181 Traversée de chemin dans langroid (CVE-2026-50181)
traversée de chemin dans langroid (CVE-2026-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadFileTool``. Atténuation : mise à jour vers `0.64.0` ou plus.
CVE-2026-8699 XSS (Cross-Site Scripting) dans CVE-2026-8699 (CVE-2026-8699)
XSS dans CVE-2026-8699 (CVE-2026-8699). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-54886 Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55950 Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-14037 Téléversement de fichier dangereux dans CVE-2024-14037 (CVE-2024-14037)
vulnérabilité dans CVE-2024-14037 (CVE-2024-14037). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2024-58352 Vulnérabilité dans CVE-2024-58352 (CVE-2024-58352)
vulnérabilité dans CVE-2024-58352 (CVE-2024-58352). Des informations confidentielles peuvent être exposées.
CVE-2022-50973 Téléversement de fichier dangereux dans CVE-2022-50973 (CVE-2022-50973)
vulnérabilité dans CVE-2022-50973 (CVE-2022-50973). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44941 Vulnérabilité dans path-traversal (CVE-2026-44941)
vulnérabilité dans path-traversal (CVE-2026-44941). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56841 Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55117 Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
CVE-2026-55115 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-55113 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-55111 Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
CVE-2026-54401 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
CVE-2026-5524 Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54404 Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-50747 Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-54406 Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
CVE-2026-54403 Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
CVE-2026-4770 XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
XSS dans CVE-2026-4770 (CVE-2026-4770). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4772 XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
XSS dans CVE-2026-4772 (CVE-2026-4772). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12166 Vulnérabilité dans dos (CVE-2026-12166)
vulnérabilité dans dos (CVE-2026-12166). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GFAC_Sys_x64.sys``.
CVE-2026-54405 Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57765 Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
CVE-2026-57766 CSRF dans csrf (CVE-2026-57766)
vulnérabilité dans csrf (CVE-2026-57766). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57764 Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
CVE-2026-57762 Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
CVE-2026-57763 Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
CVE-2026-57756 Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
CVE-2026-57687 Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
CVE-2026-57683 Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →