Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-41849 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41850 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41851 |
|
Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41855 |
|
Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-41842 |
|
Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41848 |
|
Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41845 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41846 |
|
XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41843 |
|
Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-41839 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-41840 |
|
Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40983 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.12` ou plus.
|
| CVE-2026-40984 |
|
Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11603 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10024 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10024)
XSS dans wordpress (CVE-2026-10024). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10553 |
|
CSRF dans wordpress (CVE-2026-10553)
vulnérabilité dans wordpress (CVE-2026-10553). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10738 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10738)
XSS dans wordpress (CVE-2026-10738). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5714 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5714)
XSS dans wordpress (CVE-2026-5714). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7556 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7556)
XSS dans wordpress (CVE-2026-7556). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10862 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10862)
XSS dans wordpress (CVE-2026-10862). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44744 |
|
Injection SQL dans sqli (CVE-2026-44744)
injection SQL dans sqli (CVE-2026-44744). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44746 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44746 (CVE-2026-44746)
XSS dans CVE-2026-44746 (CVE-2026-44746). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-40128 |
|
Vulnérabilité dans path-traversal (CVE-2026-40128)
vulnérabilité dans path-traversal (CVE-2026-40128). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-47725 |
|
Élévation de privilèges dans github.com/juev/nebula-mesh (CVE-2026-47725)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47725). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ui/logout`. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-47724 |
|
Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``loadAccessibleCA``. Atténuation : mise à jour vers `0.3.4` ou plus.
|
| CVE-2026-47719 |
|
SSRF (Falsification de requête côté serveur) dans fuxa-server (CVE-2026-47719)
SSRF dans fuxa-server (CVE-2026-47719). Des informations confidentielles peuvent être exposées. Exploitable via ``property.address``.
|
| CVE-2026-45034 |
|
Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-45034)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-45034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_url``. Atténuation : mise à jour vers `1.30.5` ou plus.
|
| CVE-2026-11585 |
|
Vulnérabilité dans sqli (CVE-2026-11585)
vulnérabilité dans sqli (CVE-2026-11585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-47344 |
|
XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-47345 |
|
XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47345)
XSS dans typo3/html-sanitizer (CVE-2026-47345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
|
| CVE-2026-46484 |
|
Traversée de chemin dans path-traversal (CVE-2026-46484)
traversée de chemin dans path-traversal (CVE-2026-46484). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-40519 |
|
Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-11584 |
|
Vulnérabilité dans sqli (CVE-2026-11584)
vulnérabilité dans sqli (CVE-2026-11584). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35058 |
|
Vulnérabilité dans dos (CVE-2026-35058)
vulnérabilité dans dos (CVE-2026-35058). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11582 |
|
Vulnérabilité dans sqli (CVE-2026-11582)
vulnérabilité dans sqli (CVE-2026-11582). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11583 |
|
Vulnérabilité dans sqli (CVE-2026-11583)
vulnérabilité dans sqli (CVE-2026-11583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-52778 |
|
Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
|
| CVE-2026-11559 |
|
Vulnérabilité dans sqli (CVE-2026-11559)
vulnérabilité dans sqli (CVE-2026-11559). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11558 |
|
Vulnérabilité dans sqli (CVE-2026-11558)
vulnérabilité dans sqli (CVE-2026-11558). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44892 |
|
Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
|
| CVE-2026-44890 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-44250 |
|
Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
|
| CVE-2026-41448 |
|
Traversée de chemin dans path-traversal (CVE-2026-41448)
traversée de chemin dans path-traversal (CVE-2026-41448). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-25559 |
|
Traversée de chemin dans path-traversal (CVE-2026-25559)
traversée de chemin dans path-traversal (CVE-2026-25559). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25855 |
|
Injection de commande OS dans CVE-2026-25855 (CVE-2026-25855)
injection de commande OS dans CVE-2026-25855 (CVE-2026-25855). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25856 |
|
Injection de code dans c (CVE-2026-25856)
injection de code dans c (CVE-2026-25856). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-25555 |
|
Vulnérabilité dans CVE-2026-25555 (CVE-2026-25555)
vulnérabilité dans CVE-2026-25555 (CVE-2026-25555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `X-API-Key header`.
|
| CVE-2026-11611 |
|
Vulnérabilité dans dos (CVE-2026-11611)
vulnérabilité dans dos (CVE-2026-11611). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11530 |
|
Vulnérabilité dans sqli (CVE-2026-11530)
vulnérabilité dans sqli (CVE-2026-11530). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11531 |
|
Vulnérabilité dans sqli (CVE-2026-11531)
vulnérabilité dans sqli (CVE-2026-11531). Risque d'opérations non autorisées ou de divulgation.
|