Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-41849 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41849). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41850 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41850). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41851 Vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851)
vulnérabilité dans org.springframework:spring-expression (CVE-2026-41851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41855 Désérialisation non sécurisée dans spring (CVE-2026-41855)
vulnérabilité dans spring (CVE-2026-41855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-41842 Vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842)
vulnérabilité dans org.springframework:spring-webmvc (CVE-2026-41842). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41848 Vulnérabilité dans org.springframework:spring-core (CVE-2026-41848)
vulnérabilité dans org.springframework:spring-core (CVE-2026-41848). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41845 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41845)
XSS dans org.springframework:spring-webmvc (CVE-2026-41845). Des informations confidentielles peuvent être exposées.
CVE-2026-41846 XSS (Cross-Site Scripting) dans org.springframework:spring-webmvc (CVE-2026-41846)
XSS dans org.springframework:spring-webmvc (CVE-2026-41846). Des informations confidentielles peuvent être exposées.
CVE-2026-41843 Traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843)
traversée de chemin dans org.springframework:spring-webmvc (CVE-2026-41843). Des informations confidentielles peuvent être exposées.
CVE-2026-41839 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41839). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-41840 Vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840)
vulnérabilité dans org.springframework:spring-webflux (CVE-2026-41840). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40983 Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40983). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.15.12` ou plus.
CVE-2026-40984 Vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984)
vulnérabilité dans io.micrometer:micrometer-core (CVE-2026-40984). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11603 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-11603)
XSS dans wordpress (CVE-2026-11603). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10024 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10024)
XSS dans wordpress (CVE-2026-10024). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10553 CSRF dans wordpress (CVE-2026-10553)
vulnérabilité dans wordpress (CVE-2026-10553). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10738 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10738)
XSS dans wordpress (CVE-2026-10738). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5714 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5714)
XSS dans wordpress (CVE-2026-5714). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-7556 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7556)
XSS dans wordpress (CVE-2026-7556). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-10862 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-10862)
XSS dans wordpress (CVE-2026-10862). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44744 Injection SQL dans sqli (CVE-2026-44744)
injection SQL dans sqli (CVE-2026-44744). Des informations confidentielles peuvent être exposées.
CVE-2026-44746 XSS (Cross-Site Scripting) dans CVE-2026-44746 (CVE-2026-44746)
XSS dans CVE-2026-44746 (CVE-2026-44746). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40128 Vulnérabilité dans path-traversal (CVE-2026-40128)
vulnérabilité dans path-traversal (CVE-2026-40128). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-47725 Élévation de privilèges dans github.com/juev/nebula-mesh (CVE-2026-47725)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47725). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /ui/logout`. Atténuation : mise à jour vers `0.3.3` ou plus.
CVE-2026-47724 Vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724)
vulnérabilité dans github.com/juev/nebula-mesh (CVE-2026-47724). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``loadAccessibleCA``. Atténuation : mise à jour vers `0.3.4` ou plus.
CVE-2026-47719 SSRF (Falsification de requête côté serveur) dans fuxa-server (CVE-2026-47719)
SSRF dans fuxa-server (CVE-2026-47719). Des informations confidentielles peuvent être exposées. Exploitable via ``property.address``.
CVE-2026-45034 Désérialisation non sécurisée dans phpoffice/phpspreadsheet (CVE-2026-45034)
vulnérabilité dans phpoffice/phpspreadsheet (CVE-2026-45034). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``parse_url``. Atténuation : mise à jour vers `1.30.5` ou plus.
CVE-2026-11585 Vulnérabilité dans sqli (CVE-2026-11585)
vulnérabilité dans sqli (CVE-2026-11585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-47344 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47344)
XSS dans typo3/html-sanitizer (CVE-2026-47344). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ALLOW_INSECURE_RAW_TEXT``. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-47345 XSS (Cross-Site Scripting) dans typo3/html-sanitizer (CVE-2026-47345)
XSS dans typo3/html-sanitizer (CVE-2026-47345). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.3.2` ou plus.
CVE-2026-46484 Traversée de chemin dans path-traversal (CVE-2026-46484)
traversée de chemin dans path-traversal (CVE-2026-46484). Les données peuvent être altérées par des attaquants.
CVE-2026-40519 Injection de commande OS dans nginx (CVE-2026-40519)
injection de commande OS dans nginx (CVE-2026-40519). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-11584 Vulnérabilité dans sqli (CVE-2026-11584)
vulnérabilité dans sqli (CVE-2026-11584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35058 Vulnérabilité dans dos (CVE-2026-35058)
vulnérabilité dans dos (CVE-2026-35058). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11582 Vulnérabilité dans sqli (CVE-2026-11582)
vulnérabilité dans sqli (CVE-2026-11582). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11583 Vulnérabilité dans sqli (CVE-2026-11583)
vulnérabilité dans sqli (CVE-2026-11583). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52778 Vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778)
vulnérabilité dans yeswiki/yeswiki (CVE-2026-52778). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.6.6` ou plus.
CVE-2026-11559 Vulnérabilité dans sqli (CVE-2026-11559)
vulnérabilité dans sqli (CVE-2026-11559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11558 Vulnérabilité dans sqli (CVE-2026-11558)
vulnérabilité dans sqli (CVE-2026-11558). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44892 Vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892)
vulnérabilité dans io.netty:netty-codec-http3 (CVE-2026-44892). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Http3ConnectionHandler``. Atténuation : mise à jour vers `4.2.15.Final` ou plus.
CVE-2026-44890 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44890). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``decodeLength``. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-44250 Vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250)
vulnérabilité dans io.netty:netty-codec-redis (CVE-2026-44250). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.1.135.Final` ou plus.
CVE-2026-41448 Traversée de chemin dans path-traversal (CVE-2026-41448)
traversée de chemin dans path-traversal (CVE-2026-41448). Des informations confidentielles peuvent être exposées.
CVE-2026-25559 Traversée de chemin dans path-traversal (CVE-2026-25559)
traversée de chemin dans path-traversal (CVE-2026-25559). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25855 Injection de commande OS dans CVE-2026-25855 (CVE-2026-25855)
injection de commande OS dans CVE-2026-25855 (CVE-2026-25855). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25856 Injection de code dans c (CVE-2026-25856)
injection de code dans c (CVE-2026-25856). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-25555 Vulnérabilité dans CVE-2026-25555 (CVE-2026-25555)
vulnérabilité dans CVE-2026-25555 (CVE-2026-25555). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `X-API-Key header`.
CVE-2026-11611 Vulnérabilité dans dos (CVE-2026-11611)
vulnérabilité dans dos (CVE-2026-11611). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11530 Vulnérabilité dans sqli (CVE-2026-11530)
vulnérabilité dans sqli (CVE-2026-11530). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-11531 Vulnérabilité dans sqli (CVE-2026-11531)
vulnérabilité dans sqli (CVE-2026-11531). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →