Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-48230 XSS (Cross-Site Scripting) dans CVE-2026-48230 (CVE-2026-48230)
XSS dans CVE-2026-48230 (CVE-2026-48230). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48214 XSS (Cross-Site Scripting) dans CVE-2026-48214 (CVE-2026-48214)
XSS dans CVE-2026-48214 (CVE-2026-48214). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48215 XSS (Cross-Site Scripting) dans CVE-2026-48215 (CVE-2026-48215)
XSS dans CVE-2026-48215 (CVE-2026-48215). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48213 XSS (Cross-Site Scripting) dans CVE-2026-48213 (CVE-2026-48213)
XSS dans CVE-2026-48213 (CVE-2026-48213). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48207 Désérialisation non sécurisée dans pyfory (CVE-2026-48207)
vulnérabilité dans pyfory (CVE-2026-48207). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.0.0` ou plus.
CVE-2026-46492 Vulnérabilité dans md-fileserver (CVE-2026-46492)
vulnérabilité dans md-fileserver (CVE-2026-46492). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.10.3` ou plus.
CVE-2026-46490 Vulnérabilité dans samlify (CVE-2026-46490)
vulnérabilité dans samlify (CVE-2026-46490). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.13.0` ou plus.
CVE-2026-46486 Traversée de chemin dans mvt (CVE-2026-46486)
traversée de chemin dans mvt (CVE-2026-46486). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileID``. Atténuation : mise à jour vers `2026.5.12` ou plus.
CVE-2026-39531 Injection SQL dans sqli (CVE-2026-39531)
injection SQL dans sqli (CVE-2026-39531). Des informations confidentielles peuvent être exposées.
CVE-2026-36189 Vulnérabilité dans cpp (CVE-2026-36189)
vulnérabilité dans cpp (CVE-2026-36189). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-45207 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-45208 A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
A time-of-check time-of-use vulnerability in the Apex One/SEP agent could allow a local attacker...
CVE-2026-45206 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34927 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34928 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34929 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34930 An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
An origin validation vulnerability in the Apex One/SEP agent could allow a local attacker to...
CVE-2026-34926 KEV [KEV] Vulnérabilité dans Trend micro path-traversal (CVE-2026-34926)
vulnérabilité dans Trend micro path-traversal (CVE-2026-34926). Des informations confidentielles peuvent être exposées. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-2740 Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
Zohocorp ManageEngine ADSelfService Plus version before 6525, DataSecurity Plus before 6264 and...
CVE-2025-13477 Vulnérabilité dans CVE-2025-13477 (CVE-2025-13477)
vulnérabilité dans CVE-2025-13477 (CVE-2025-13477). Des informations confidentielles peuvent être exposées.
CVE-2026-6841 XSS (Cross-Site Scripting) dans bestpractical (CVE-2026-6841)
XSS dans bestpractical (CVE-2026-6841). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5118 Élévation de privilèges dans wordpress (CVE-2026-5118)
vulnérabilité dans wordpress (CVE-2026-5118). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44071 Vulnérabilité dans dos (CVE-2026-44071)
vulnérabilité dans dos (CVE-2026-44071). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5433 Injection de commande dans CVE-2026-5433 (CVE-2026-5433)
injection de commande dans CVE-2026-5433 (CVE-2026-5433). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-4858 Traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858)
traversée de chemin dans github.com/mattermost/mattermost-server (CVE-2026-4858). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `10.11.15` ou plus.
CVE-2026-7835 Vulnérabilité dans dos (CVE-2026-7835)
vulnérabilité dans dos (CVE-2026-7835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44064 Lecture hors limites dans dos (CVE-2026-44064)
vulnérabilité dans dos (CVE-2026-44064). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44070 Vulnérabilité dans dos (CVE-2026-44070)
vulnérabilité dans dos (CVE-2026-44070). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44068 Traversée de chemin dans path-traversal (CVE-2026-44068)
traversée de chemin dans path-traversal (CVE-2026-44068). Les données peuvent être altérées par des attaquants.
CVE-2026-44058 Contournement d'authentification dans CVE-2026-44058 (CVE-2026-44058)
contournement d'authentification dans CVE-2026-44058 (CVE-2026-44058). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44054 Vulnérabilité dans dos (CVE-2026-44054)
vulnérabilité dans dos (CVE-2026-44054). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44056 Vulnérabilité dans c (CVE-2026-44056)
vulnérabilité dans c (CVE-2026-44056). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44060 Vulnérabilité dans dos (CVE-2026-44060)
vulnérabilité dans dos (CVE-2026-44060). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-44062 Écriture hors limites dans c (CVE-2026-44062)
écriture hors limites dans c (CVE-2026-44062). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44048 Vulnérabilité dans dos (CVE-2026-44048)
vulnérabilité dans dos (CVE-2026-44048). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44049 Écriture hors limites dans dos (CVE-2026-44049)
écriture hors limites dans dos (CVE-2026-44049). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44050 Vulnérabilité dans dos (CVE-2026-44050)
vulnérabilité dans dos (CVE-2026-44050). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-44047 Injection SQL dans sqli (CVE-2026-44047)
injection SQL dans sqli (CVE-2026-44047). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-6279 Vulnérabilité dans wordpress (CVE-2026-6279)
vulnérabilité dans wordpress (CVE-2026-6279). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``wp_conditional_tags``.
CVE-2026-1543 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-1543)
XSS dans wordpress (CVE-2026-1543). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4811 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4811)
XSS dans wordpress (CVE-2026-4811). Des informations confidentielles peuvent être exposées.
CVE-2026-48172 KEV [KEV] Vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172)
vulnérabilité dans Litespeed privilege-escalation (CVE-2026-48172). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée.
CVE-2026-9149 Vulnérabilité dans dos (CVE-2026-9149)
vulnérabilité dans dos (CVE-2026-9149). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``repo_add_solv``.
CVE-2026-9150 Vulnérabilité dans dos (CVE-2026-9150)
vulnérabilité dans dos (CVE-2026-9150). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40165 Vulnérabilité dans authentik (CVE-2026-40165)
vulnérabilité dans authentik (CVE-2026-40165). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2025.12.5, 2026.2.3` ou plus.
CVE-2026-9144 XSS (Cross-Site Scripting) dans CVE-2026-9144 (CVE-2026-9144)
XSS dans CVE-2026-9144 (CVE-2026-9144). Des informations confidentielles peuvent être exposées.
CVE-2026-9141 Vulnérabilité dans CVE-2026-9141 (CVE-2026-9141)
vulnérabilité dans CVE-2026-9141 (CVE-2026-9141). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-9129 Traversée de chemin dans path-traversal (CVE-2026-9129)
traversée de chemin dans path-traversal (CVE-2026-9129). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9102 Traversée de chemin dans path-traversal (CVE-2026-9102)
traversée de chemin dans path-traversal (CVE-2026-9102). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-9082 KEV [KEV] Injection SQL dans drupal/core (CVE-2026-9082)
injection SQL dans drupal/core (CVE-2026-9082). L'exploitation peut entraîner la prise de contrôle totale du système. Inscrit au CISA KEV — exploitation active confirmée. Atténuation : mise à jour vers `11.3.10` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →