Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44017 |
|
Traversée de chemin dans docling (CVE-2026-44017)
traversée de chemin dans docling (CVE-2026-44017). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.91.0` ou plus.
|
| CVE-2026-8888 |
|
Vulnérabilité dans dos (CVE-2026-8888)
vulnérabilité dans dos (CVE-2026-8888). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26378 |
|
XSS (Cross-Site Scripting) dans koha (CVE-2026-26378)
XSS dans koha (CVE-2026-26378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-26379 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-26379)
SSRF dans ssrf (CVE-2026-26379). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36460 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36460 (CVE-2026-36460)
XSS dans CVE-2026-36460 (CVE-2026-36460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39107 |
|
XSS (Cross-Site Scripting) dans CVE-2026-39107 (CVE-2026-39107)
XSS dans CVE-2026-39107 (CVE-2026-39107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36605 |
|
Vulnérabilité dans dos (CVE-2026-36605)
vulnérabilité dans dos (CVE-2026-36605). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20233 |
|
XSS (Cross-Site Scripting) dans Cisco webex-meetings (CVE-2026-20233)
XSS dans Cisco webex-meetings (CVE-2026-20233). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-20230 KEV |
|
[KEV] SSRF (Falsification de requête côté serveur) dans Cisco ssrf (CVE-2026-20230)
SSRF dans Cisco ssrf (CVE-2026-20230). Les données peuvent être altérées par des attaquants. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2026-42321 |
|
XSS (Cross-Site Scripting) dans CVE-2026-42321 (CVE-2026-42321)
XSS dans CVE-2026-42321 (CVE-2026-42321). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-36748 |
|
XSS (Cross-Site Scripting) dans CVE-2026-36748 (CVE-2026-36748)
XSS dans CVE-2026-36748 (CVE-2026-36748). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-37462 |
|
Vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462)
vulnérabilité dans github.com/osrg/gobgp/v4 (CVE-2026-37462). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.4.0` ou plus.
|
| CVE-2022-31114 |
|
XSS (Cross-Site Scripting) dans backpack/crud (CVE-2022-31114)
XSS dans backpack/crud (CVE-2022-31114). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.0.63` ou plus.
|
| CVE-2026-10770 |
|
XSS (Cross-Site Scripting) dans drupal/cleantalk (CVE-2026-10770)
XSS dans drupal/cleantalk (CVE-2026-10770). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `9.7.1` ou plus.
|
| CVE-2026-10769 |
|
XSS (Cross-Site Scripting) dans drupal/commerce (CVE-2026-10769)
XSS dans drupal/commerce (CVE-2026-10769). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `3.3.6` ou plus.
|
| CVE-2026-5241 |
|
Vulnérabilité dans transformers (CVE-2026-5241)
vulnérabilité dans transformers (CVE-2026-5241). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `5.5.0` ou plus.
|
| CVE-2026-47324 |
|
XSS (Cross-Site Scripting) dans CVE-2026-47324 (CVE-2026-47324)
XSS dans CVE-2026-47324 (CVE-2026-47324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-44545 |
|
Vulnérabilité dans daphne (CVE-2026-44545)
vulnérabilité dans daphne (CVE-2026-44545). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `4.2.2` ou plus.
|
| CVE-2026-37460 |
|
Vulnérabilité dans c (CVE-2026-37460)
vulnérabilité dans c (CVE-2026-37460). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10729 |
|
Vulnérabilité dans CVE-2026-10729 (CVE-2026-10729)
vulnérabilité dans CVE-2026-10729 (CVE-2026-10729). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-60477 |
|
Vulnérabilité dans c (CVE-2025-60477)
vulnérabilité dans c (CVE-2025-60477). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70100 |
|
Vulnérabilité dans c (CVE-2025-70100)
vulnérabilité dans c (CVE-2025-70100). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-70101 |
|
Lecture hors limites dans c (CVE-2025-70101)
vulnérabilité dans c (CVE-2025-70101). Des informations confidentielles peuvent être exposées.
|
| CVE-2024-47263 |
|
Traversée de chemin dans path-traversal (CVE-2024-47263)
traversée de chemin dans path-traversal (CVE-2024-47263). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-47273 |
|
Traversée de chemin dans path-traversal (CVE-2024-47273)
traversée de chemin dans path-traversal (CVE-2024-47273). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15655 |
|
Injection SQL dans sqli (CVE-2025-15655)
injection SQL dans sqli (CVE-2025-15655). Des informations confidentielles peuvent être exposées.
|
| CVE-2025-15656 |
|
Vulnérabilité dans privilege-escalation (CVE-2025-15656)
vulnérabilité dans privilege-escalation (CVE-2025-15656). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-14773 |
|
XSS (Cross-Site Scripting) dans abb (CVE-2025-14773)
XSS dans abb (CVE-2025-14773). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2025-15654 |
|
XSS (Cross-Site Scripting) dans CVE-2025-15654 (CVE-2025-15654)
XSS dans CVE-2025-15654 (CVE-2025-15654). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50052 |
|
Vulnérabilité dans CVE-2026-50052 (CVE-2026-50052)
vulnérabilité dans CVE-2026-50052 (CVE-2026-50052). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-10704 |
|
Vulnérabilité dans sqli (CVE-2026-10704)
vulnérabilité dans sqli (CVE-2026-10704). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-9516 |
|
Vulnérabilité dans dos (CVE-2026-9516)
vulnérabilité dans dos (CVE-2026-9516). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-7421 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-7421)
XSS dans wordpress (CVE-2026-7421). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``shop_name``.
|
| CVE-2026-40108 |
|
XSS (Cross-Site Scripting) dans CVE-2026-40108 (CVE-2026-40108)
XSS dans CVE-2026-40108 (CVE-2026-40108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35212 |
|
XSS (Cross-Site Scripting) dans pycti (CVE-2026-35212)
XSS dans pycti (CVE-2026-35212). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `7.260227.0` ou plus.
|
| CVE-2021-4481 |
|
Vulnérabilité dans privilege-escalation (CVE-2021-4481)
vulnérabilité dans privilege-escalation (CVE-2021-4481). Les données peuvent être altérées par des attaquants.
|
| CVE-2024-14036 |
|
Vulnérabilité dans dos (CVE-2024-14036)
vulnérabilité dans dos (CVE-2024-14036). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2021-4480 |
|
Vulnérabilité dans privilege-escalation (CVE-2021-4480)
vulnérabilité dans privilege-escalation (CVE-2021-4480). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-10620 |
|
Vulnérabilité dans sqli (CVE-2026-10620)
vulnérabilité dans sqli (CVE-2026-10620). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49143 |
|
Injection de code dans browserstack-runner (CVE-2026-49143)
injection de code dans browserstack-runner (CVE-2026-49143). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``context``.
|
| CVE-2026-49144 |
|
Traversée de chemin dans browserstack-runner (CVE-2026-49144)
traversée de chemin dans browserstack-runner (CVE-2026-49144). Des informations confidentielles peuvent être exposées. Exploitable via ``_default``.
|
| CVE-2026-42849 |
|
XSS (Cross-Site Scripting) dans authentik (CVE-2026-42849)
XSS dans authentik (CVE-2026-42849). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
|
| CVE-2026-8036 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-8036)
vulnérabilité dans privilege-escalation (CVE-2026-8036). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-8035 |
|
Vulnérabilité dans dos (CVE-2026-8035)
vulnérabilité dans dos (CVE-2026-8035). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-5073 |
|
Injection SQL dans wordpress (CVE-2026-5073)
injection SQL dans wordpress (CVE-2026-5073). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5074 |
|
Injection SQL dans wordpress (CVE-2026-5074)
injection SQL dans wordpress (CVE-2026-5074). Des informations confidentielles peuvent être exposées. Exploitable via ``get_private_content_data``.
|
| CVE-2026-5076 |
|
Contournement d'authentification dans wordpress (CVE-2026-5076)
contournement d'authentification dans wordpress (CVE-2026-5076). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``arm_reset_password_key``.
|
| CVE-2026-5385 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5385 (CVE-2026-5385)
XSS dans CVE-2026-5385 (CVE-2026-5385). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-49120 |
|
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
Medplum before 5.1.14 contains a server-side request forgery vulnerability in the subscription...
|
| CVE-2026-48594 |
|
Vulnérabilité dans tesla (CVE-2026-48594)
vulnérabilité dans tesla (CVE-2026-48594). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Tesla.Middleware.DecompressResponse``. Atténuation : mise à jour vers `1.18.3` ou plus.
|