Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-13335 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-13335)
XSS dans wordpress (CVE-2026-13335). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13331 |
|
Injection SQL dans wordpress (CVE-2026-13331)
injection SQL dans wordpress (CVE-2026-13331). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-13333 |
|
Injection SQL dans wordpress (CVE-2026-13333)
injection SQL dans wordpress (CVE-2026-13333). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-50766 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50766)
XSS dans koha (CVE-2026-50766). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50767 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50767)
XSS dans koha (CVE-2026-50767). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50765 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-50765)
XSS dans koha (CVE-2026-50765). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36478 |
|
Vulnérabilité dans csharp (CVE-2026-36478)
vulnérabilité dans csharp (CVE-2026-36478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36907 |
|
Vulnérabilité dans dos (CVE-2026-36907)
vulnérabilité dans dos (CVE-2026-36907). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36908 |
|
Vulnérabilité dans dos (CVE-2026-36908)
vulnérabilité dans dos (CVE-2026-36908). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50016 |
|
Vulnérabilité dans pnpm (CVE-2026-50016)
vulnérabilité dans pnpm (CVE-2026-50016). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``node_modules``. Atténuation : mise à jour vers `11.4.0` ou plus.
|
| CVE-2026-55069 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-55069)
vulnérabilité dans privilege-escalation (CVE-2026-55069). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `1.3.24` ou plus.
|
| CVE-2026-49869 |
|
Injection de commande OS dans kestra (CVE-2026-49869)
injection de commande OS dans kestra (CVE-2026-49869). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.45` ou plus.
|
| CVE-2026-49262 |
|
Vulnérabilité dans aimeos/pagible (CVE-2026-49262)
vulnérabilité dans aimeos/pagible (CVE-2026-49262). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``cmsproxy``. Atténuation : mise à jour vers `0.10.4` ou plus.
|
| CVE-2026-38639 |
|
Vulnérabilité dans dos (CVE-2026-38639)
vulnérabilité dans dos (CVE-2026-38639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38641 |
|
Vulnérabilité dans dos (CVE-2026-38641)
vulnérabilité dans dos (CVE-2026-38641). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-32833 |
|
Injection de commande OS dans CVE-2026-32833 (CVE-2026-32833)
injection de commande OS dans CVE-2026-32833 (CVE-2026-32833). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-29509 |
|
Traversée de chemin dans path-traversal (CVE-2026-29509)
traversée de chemin dans path-traversal (CVE-2026-29509). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52884 |
|
Vulnérabilité dans cpp (CVE-2026-52884)
vulnérabilité dans cpp (CVE-2026-52884). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6.2` ou plus.
|
| CVE-2026-46710 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-46710)
vulnérabilité dans privilege-escalation (CVE-2026-46710). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.9.6` ou plus.
|
| CVE-2026-48802 |
|
Vulnérabilité dans python-engineio (CVE-2026-48802)
vulnérabilité dans python-engineio (CVE-2026-48802). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `4.13.2` ou plus.
|
| CVE-2026-48801 |
|
Vulnérabilité dans linkify-it (CVE-2026-48801)
vulnérabilité dans linkify-it (CVE-2026-48801). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``LinkifyIt.prototype.match``. Atténuation : mise à jour vers `5.0.1` ou plus.
|
| CVE-2026-52785 |
|
Injection SQL dans sqli (CVE-2026-52785)
injection SQL dans sqli (CVE-2026-52785). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52780 |
|
Vulnérabilité dans CVE-2026-52780 (CVE-2026-52780)
vulnérabilité dans CVE-2026-52780 (CVE-2026-52780). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-52784 |
|
CSRF dans csrf (CVE-2026-52784)
vulnérabilité dans csrf (CVE-2026-52784). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `17.3.3` ou plus.
|
| CVE-2026-49991 |
|
Traversée de chemin dans path-traversal (CVE-2026-49991)
traversée de chemin dans path-traversal (CVE-2026-49991). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-46386 |
|
Désérialisation non sécurisée dans rails (CVE-2026-46386)
vulnérabilité dans rails (CVE-2026-46386). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48090 |
|
Use-After-Free dans envoy (CVE-2026-48090)
vulnérabilité dans envoy (CVE-2026-48090). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.37.5` ou plus.
|
| CVE-2026-48753 |
|
Vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48753)
vulnérabilité dans github.com/lxc/incus/v7/cmd/incusd (CVE-2026-48753). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.1.0` ou plus.
|
| CVE-2026-0685 |
|
Vulnérabilité dans CVE-2026-0685 (CVE-2026-0685)
vulnérabilité dans CVE-2026-0685 (CVE-2026-0685). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-57518 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-57518)
vulnérabilité dans privilege-escalation (CVE-2026-57518). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-48706 |
|
Vulnérabilité dans envoy (CVE-2026-48706)
vulnérabilité dans envoy (CVE-2026-48706). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.13` ou plus.
|
| CVE-2026-54341 |
|
Lecture hors limites dans dos (CVE-2026-54341)
vulnérabilité dans dos (CVE-2026-54341). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.39.0` ou plus.
|
| CVE-2026-47221 |
|
Vulnérabilité dans envoy (CVE-2026-47221)
vulnérabilité dans envoy (CVE-2026-47221). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.13` ou plus.
|
| CVE-2026-48044 |
|
Vulnérabilité dans envoy (CVE-2026-48044)
vulnérabilité dans envoy (CVE-2026-48044). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.35.11` ou plus.
|
| CVE-2026-56663 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-56663)
SSRF dans ssrf (CVE-2026-56663). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.6.52` ou plus.
|
| CVE-2026-28385 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-28385)
SSRF dans ssrf (CVE-2026-28385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-32394 |
|
Vulnérabilité dans dos (CVE-2025-32394)
vulnérabilité dans dos (CVE-2025-32394). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
|
| CVE-2025-32423 |
|
Vulnérabilité dans dos (CVE-2025-32423)
vulnérabilité dans dos (CVE-2025-32423). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.32` ou plus.
|
| CVE-2026-44160 |
|
Vulnérabilité dans fluentd (CVE-2026-44160)
vulnérabilité dans fluentd (CVE-2026-44160). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``in_http``. Atténuation : mise à jour vers `1.19.3` ou plus.
|
| CVE-2026-44024 |
|
Traversée de chemin dans fluentd (CVE-2026-44024)
traversée de chemin dans fluentd (CVE-2026-44024). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``path``. Atténuation : mise à jour vers `1.19.3` ou plus.
|
| CVE-2026-9640 |
|
Autorisation incorrecte dans privilege-escalation (CVE-2026-9640)
vulnérabilité dans privilege-escalation (CVE-2026-9640). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-9639 |
|
Vulnérabilité dans dos (CVE-2026-9639)
vulnérabilité dans dos (CVE-2026-9639). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-57638 |
|
Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
Contributor Cross Site Scripting (XSS) in Fluent Booking <= 2.1.0 versions.
|
| CVE-2026-57656 |
|
Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
Author Cross Site Scripting (XSS) in Hester Core <= 1.1.8 versions.
|
| CVE-2026-57650 |
|
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
Contributor Cross Site Scripting (XSS) in Magazine Blocks <= 1.8.3 versions.
|
| CVE-2026-57651 |
|
Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
Contributor Cross Site Scripting (XSS) in Ghost Kit <= 3.6.0 versions.
|
| CVE-2026-57642 |
|
Contributor SQL Injection in Gallery <= 4.7.8 versions.
Contributor SQL Injection in Gallery <= 4.7.8 versions.
|
| CVE-2026-57643 |
|
Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
Contributor SQL Injection in WP Post Author <= 3.9.1 versions.
|
| CVE-2026-57644 |
|
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
Contributor SQL Injection in Restaurant Menu by MotoPress <= 2.4.10 versions.
|
| CVE-2026-57653 |
|
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
Contributor SQL Injection in WP Job Portal <= 2.5.2 versions.
|