Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-58460 |
|
Traversée de chemin dans react (CVE-2026-58460)
traversée de chemin dans react (CVE-2026-58460). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-52191 |
|
Vulnérabilité dans dos (CVE-2026-52191)
vulnérabilité dans dos (CVE-2026-52191). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52188 |
|
Débordement de tampon dans dos (CVE-2026-52188)
vulnérabilité dans dos (CVE-2026-52188). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52189 |
|
Vulnérabilité dans dos (CVE-2026-52189)
vulnérabilité dans dos (CVE-2026-52189). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52192 |
|
Vulnérabilité dans dos (CVE-2026-52192)
vulnérabilité dans dos (CVE-2026-52192). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59101 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59101)
SSRF dans ssrf (CVE-2026-59101). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/setup/test-downloader`.
|
| CVE-2026-59102 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-59102)
XSS dans vue (CVE-2026-59102). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59095 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-59095)
SSRF dans ssrf (CVE-2026-59095). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-59092 |
|
Vulnérabilité dans dos (CVE-2026-59092)
vulnérabilité dans dos (CVE-2026-59092). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-58578 |
|
Vulnérabilité dans dos (CVE-2026-58578)
vulnérabilité dans dos (CVE-2026-58578). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58381 |
|
Vulnérabilité dans dos (CVE-2026-58381)
vulnérabilité dans dos (CVE-2026-58381). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58467 |
|
Traversée de chemin dans nginx (CVE-2026-58467)
traversée de chemin dans nginx (CVE-2026-58467). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-71385 |
|
XSS (Cross-Site Scripting) dans netdata (CVE-2025-71385)
XSS dans netdata (CVE-2025-71385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52187 |
|
Vulnérabilité dans dos (CVE-2026-52187)
vulnérabilité dans dos (CVE-2026-52187). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49360 |
|
Vulnérabilité dans recce (CVE-2026-49360)
vulnérabilité dans recce (CVE-2026-49360). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.50.0` ou plus.
|
| CVE-2026-52746 |
|
Vulnérabilité dans jsonata (CVE-2026-52746)
vulnérabilité dans jsonata (CVE-2026-52746). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.8.9` ou plus.
|
| CVE-2026-49255 |
|
Injection de commande OS dans electerm (CVE-2026-49255)
injection de commande OS dans electerm (CVE-2026-49255). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``rmrf``. Atténuation : mise à jour vers `3.11.11` ou plus.
|
| CVE-2026-7311 |
|
Traversée de chemin dans wordpress (CVE-2026-7311)
traversée de chemin dans wordpress (CVE-2026-7311). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-58465 |
|
Vulnérabilité dans c (CVE-2026-58465)
vulnérabilité dans c (CVE-2026-58465). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50181 |
|
Traversée de chemin dans langroid (CVE-2026-50181)
traversée de chemin dans langroid (CVE-2026-50181). Des informations confidentielles peuvent être exposées. Exploitable via ``ReadFileTool``. Atténuation : mise à jour vers `0.64.0` ou plus.
|
| CVE-2026-8699 |
|
XSS (Cross-Site Scripting) dans CVE-2026-8699 (CVE-2026-8699)
XSS dans CVE-2026-8699 (CVE-2026-8699). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54886 |
|
Vulnérabilité dans dos (CVE-2026-54886)
vulnérabilité dans dos (CVE-2026-54886). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55950 |
|
Vulnérabilité dans dos (CVE-2026-55950)
vulnérabilité dans dos (CVE-2026-55950). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-14037 |
|
Téléversement de fichier dangereux dans CVE-2024-14037 (CVE-2024-14037)
vulnérabilité dans CVE-2024-14037 (CVE-2024-14037). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2024-58352 |
|
Vulnérabilité dans CVE-2024-58352 (CVE-2024-58352)
vulnérabilité dans CVE-2024-58352 (CVE-2024-58352). Des informations confidentielles peuvent être exposées.
|
| CVE-2022-50973 |
|
Téléversement de fichier dangereux dans CVE-2022-50973 (CVE-2022-50973)
vulnérabilité dans CVE-2022-50973 (CVE-2022-50973). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-44941 |
|
Vulnérabilité dans path-traversal (CVE-2026-44941)
vulnérabilité dans path-traversal (CVE-2026-44941). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-56841 |
|
Injection SQL dans sqli (CVE-2026-56841)
injection SQL dans sqli (CVE-2026-56841). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55117 |
|
Traversée de chemin dans path-traversal (CVE-2026-55117)
traversée de chemin dans path-traversal (CVE-2026-55117). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-55115 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55115)
SSRF dans ssrf (CVE-2026-55115). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-55113 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-55113)
SSRF dans ssrf (CVE-2026-55113). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55111 |
|
Traversée de chemin dans path-traversal (CVE-2026-55111)
traversée de chemin dans path-traversal (CVE-2026-55111). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-54401 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-54401)
SSRF dans ssrf (CVE-2026-54401). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5524 |
|
Téléversement de fichier dangereux dans wordpress (CVE-2026-5524)
vulnérabilité dans wordpress (CVE-2026-5524). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54404 |
|
Injection SQL dans sqli (CVE-2026-54404)
injection SQL dans sqli (CVE-2026-54404). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50747 |
|
Injection SQL dans sqli (CVE-2026-50747)
injection SQL dans sqli (CVE-2026-50747). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-54406 |
|
Traversée de chemin dans path-traversal (CVE-2026-54406)
traversée de chemin dans path-traversal (CVE-2026-54406). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-54403 |
|
Traversée de chemin dans path-traversal (CVE-2026-54403)
traversée de chemin dans path-traversal (CVE-2026-54403). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-4770 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4770 (CVE-2026-4770)
XSS dans CVE-2026-4770 (CVE-2026-4770). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4772 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4772 (CVE-2026-4772)
XSS dans CVE-2026-4772 (CVE-2026-4772). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12166 |
|
Vulnérabilité dans dos (CVE-2026-12166)
vulnérabilité dans dos (CVE-2026-12166). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``GFAC_Sys_x64.sys``.
|
| CVE-2026-54405 |
|
Vulnérabilité dans dos (CVE-2026-54405)
vulnérabilité dans dos (CVE-2026-54405). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57765 |
|
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
Contributor SQL Injection in WP EasyCart <= 5.9.0 versions.
|
| CVE-2026-57766 |
|
CSRF dans csrf (CVE-2026-57766)
vulnérabilité dans csrf (CVE-2026-57766). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57764 |
|
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
Contributor Cross Site Scripting (XSS) in Surbma | Yoast SEO Breadcrumb Shortcode <= 1.2 versions.
|
| CVE-2026-57762 |
|
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
Author Cross Site Scripting (XSS) in Simple URLs <= 151 versions.
|
| CVE-2026-57763 |
|
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
Contributor Cross Site Scripting (XSS) in Structured Content <= 1.7.0 versions.
|
| CVE-2026-57756 |
|
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
Contributor SQL Injection in nicen-localize-image <= 1.4.9 versions.
|
| CVE-2026-57687 |
|
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
Contributor SQL Injection in Custom Field Template <= 2.7.8 versions.
|
| CVE-2026-57683 |
|
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
Unauthenticated SQL Injection in WP Fast Total Search <= 1.80.280 versions.
|