Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-0266 XSS (Cross-Site Scripting) dans paloaltonetworks (CVE-2026-0266)
XSS dans paloaltonetworks (CVE-2026-0266). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47764 Traversée de chemin dans pdm (CVE-2026-47764)
traversée de chemin dans pdm (CVE-2026-47764). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.27.0` ou plus.
CVE-2026-46529 Injection de commande dans c (CVE-2026-46529)
injection de commande dans c (CVE-2026-46529). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``g_shell_quote``. Atténuation : mise à jour vers `1.6.2` ou plus.
CVE-2026-47753 Vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753)
vulnérabilité dans github.com/lxc/incus/v7 (CVE-2026-47753). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /1.0/instances`. Atténuation : mise à jour vers `7.1.0` ou plus.
CVE-2026-11626 Vulnérabilité dans privilege-escalation (CVE-2026-11626)
vulnérabilité dans privilege-escalation (CVE-2026-11626). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48060 XSS (Cross-Site Scripting) dans litestar (CVE-2026-48060)
XSS dans litestar (CVE-2026-48060). Des informations confidentielles peuvent être exposées. Exploitable via `GET /vulnerable`. Atténuation : mise à jour vers `2.22.0` ou plus.
CVE-2026-10740 Vulnérabilité dans Amazon s2n-quic (CVE-2026-10740)
vulnérabilité dans Amazon s2n-quic (CVE-2026-10740). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.82.0` ou plus.
CVE-2026-20251 Désérialisation non sécurisée dans deserialization (CVE-2026-20251)
vulnérabilité dans deserialization (CVE-2026-20251). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11908 XSS (Cross-Site Scripting) dans drupal/tagify (CVE-2026-11908)
XSS dans drupal/tagify (CVE-2026-11908). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.2.52` ou plus.
CVE-2026-53693 XSS (Cross-Site Scripting) dans CVE-2026-53693 (CVE-2026-53693)
XSS dans CVE-2026-53693 (CVE-2026-53693). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49759 Vulnérabilité dans c (CVE-2026-49759)
vulnérabilité dans c (CVE-2026-49759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49760 Vulnérabilité dans c (CVE-2026-49760)
vulnérabilité dans c (CVE-2026-49760). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48858 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48858)
SSRF dans ssrf (CVE-2026-48858). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45567 Contournement d'authentification dans nginx (CVE-2026-45567)
contournement d'authentification dans nginx (CVE-2026-45567). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-6090 Vulnérabilité dans CVE-2026-6090 (CVE-2026-6090)
vulnérabilité dans CVE-2026-6090 (CVE-2026-6090). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-53476 Traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476)
traversée de chemin dans github.com/kubev2v/assisted-migration-agent (CVE-2026-53476). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.16.0` ou plus.
CVE-2026-53474 Injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474)
injection SQL dans github.com/kubev2v/migration-planner (CVE-2026-53474). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.13.5` ou plus.
CVE-2026-53473 XSS (Cross-Site Scripting) dans kubev2v (CVE-2026-53473)
XSS dans kubev2v (CVE-2026-53473). Des informations confidentielles peuvent être exposées.
CVE-2026-45556 Vulnérabilité dans nginx (CVE-2026-45556)
vulnérabilité dans nginx (CVE-2026-45556). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /waf/`.
CVE-2026-45558 Vulnérabilité dans c (CVE-2026-45558)
vulnérabilité dans c (CVE-2026-45558). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/service/haproxy/`.
CVE-2026-53441 XSS (Cross-Site Scripting) dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441)
XSS dans org.jenkins-ci.main:jenkins-core (CVE-2026-53441). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.568` ou plus.
CVE-2026-52758 Injection SQL dans sqli (CVE-2026-52758)
injection SQL dans sqli (CVE-2026-52758). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52759 Vulnérabilité dans dos (CVE-2026-52759)
vulnérabilité dans dos (CVE-2026-52759). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52754 Vulnérabilité dans nsa (CVE-2026-52754)
vulnérabilité dans nsa (CVE-2026-52754). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52751 Désérialisation non sécurisée dans deserialization (CVE-2026-52751)
vulnérabilité dans deserialization (CVE-2026-52751). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52752 Traversée de chemin dans path-traversal (CVE-2026-52752)
traversée de chemin dans path-traversal (CVE-2026-52752). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52755 Traversée de chemin dans path-traversal (CVE-2026-52755)
traversée de chemin dans path-traversal (CVE-2026-52755). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-52756 Traversée de chemin dans path-traversal (CVE-2026-52756)
traversée de chemin dans path-traversal (CVE-2026-52756). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49498 Injection SQL dans sqli (CVE-2026-49498)
injection SQL dans sqli (CVE-2026-49498). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-49069 XSS (Cross-Site Scripting) dans CVE-2026-49069 (CVE-2026-49069)
XSS dans CVE-2026-49069 (CVE-2026-49069). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-49497 Traversée de chemin dans path-traversal (CVE-2026-49497)
traversée de chemin dans path-traversal (CVE-2026-49497). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71329 Vulnérabilité dans image-size (CVE-2025-71329)
vulnérabilité dans image-size (CVE-2025-71329). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-71330 Vulnérabilité dans image-size (CVE-2025-71330)
vulnérabilité dans image-size (CVE-2025-71330). Risque d'opérations non autorisées ou de divulgation.
CVE-2024-58350 Vulnérabilité dans dos (CVE-2024-58350)
vulnérabilité dans dos (CVE-2024-58350). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48051 SSRF (Falsification de requête côté serveur) dans @papra/webhooks (CVE-2026-48051)
SSRF dans @papra/webhooks (CVE-2026-48051). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /redirect`. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-24066 Vulnérabilité dans privilege-escalation (CVE-2026-24066)
vulnérabilité dans privilege-escalation (CVE-2026-24066). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-24067 Vulnérabilité dans privilege-escalation (CVE-2026-24067)
vulnérabilité dans privilege-escalation (CVE-2026-24067). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11859 Vulnérabilité dans CVE-2026-11859 (CVE-2026-11859)
vulnérabilité dans CVE-2026-11859 (CVE-2026-11859). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3018 Injection SQL dans wordpress (CVE-2026-3018)
injection SQL dans wordpress (CVE-2026-3018). Des informations confidentielles peuvent être exposées.
CVE-2025-6254 Élévation de privilèges dans wordpress (CVE-2025-6254)
vulnérabilité dans wordpress (CVE-2025-6254). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-8613 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8613)
XSS dans wordpress (CVE-2026-8613). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-8853 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-8853)
XSS dans wordpress (CVE-2026-8853). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9019 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9019)
XSS dans wordpress (CVE-2026-9019). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3326 Injection SQL dans wordpress (CVE-2026-3326)
injection SQL dans wordpress (CVE-2026-3326). Des informations confidentielles peuvent être exposées.
CVE-2026-9060 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-9060)
XSS dans wordpress (CVE-2026-9060). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``unfiltered_html``.
CVE-2026-29115 Vulnérabilité dans dos (CVE-2026-29115)
vulnérabilité dans dos (CVE-2026-29115). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-29116 Vulnérabilité dans dos (CVE-2026-29116)
vulnérabilité dans dos (CVE-2026-29116). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11815 Désérialisation non sécurisée dans CVE-2026-11815 (CVE-2026-11815)
vulnérabilité dans CVE-2026-11815 (CVE-2026-11815). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11837 Vulnérabilité dans privilege-escalation (CVE-2026-11837)
vulnérabilité dans privilege-escalation (CVE-2026-11837). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-8444 XSS (Cross-Site Scripting) dans wordpress (CVE-2025-8444)
XSS dans wordpress (CVE-2025-8444). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →