Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39071 |
|
Vulnérabilité dans wordpress (CVE-2026-39071)
vulnérabilité dans wordpress (CVE-2026-39071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-39070 |
|
Vulnérabilité dans wordpress (CVE-2026-39070)
vulnérabilité dans wordpress (CVE-2026-39070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-55511 |
|
Injection de code dans org.yamcs:yamcs-core (CVE-2026-55511)
injection de code dans org.yamcs:yamcs-core (CVE-2026-55511). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/archive/{instance}`. Atténuation : mise à jour vers `5.12.8` ou plus.
|
| CVE-2026-54788 |
|
Vulnérabilité dans datadog-opentelemetry (CVE-2026-54788)
vulnérabilité dans datadog-opentelemetry (CVE-2026-54788). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``tracecontext``. Atténuation : mise à jour vers `0.3.3` ou plus.
|
| CVE-2026-82330 |
|
Lecture hors limites dans dos (CVE-2026-82330)
vulnérabilité dans dos (CVE-2026-82330). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82328 |
|
Lecture hors limites dans dos (CVE-2026-82328)
vulnérabilité dans dos (CVE-2026-82328). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82327 |
|
Vulnérabilité dans dos (CVE-2026-82327)
vulnérabilité dans dos (CVE-2026-82327). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82324 |
|
Lecture hors limites dans dos (CVE-2026-82324)
vulnérabilité dans dos (CVE-2026-82324). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82227 |
|
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
Contributor SQL Injection in WPBulky <= 1.2.2 versions.
|
| CVE-2026-82112 |
|
Traversée de chemin dans path-traversal (CVE-2026-82112)
traversée de chemin dans path-traversal (CVE-2026-82112). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81757 |
|
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
Author Remote Code Execution (RCE) in Rank Math SEO <= 1.0.276 versions.
|
| CVE-2026-81760 |
|
XSS (Cross-Site Scripting) dans CVE-2026-81760 (CVE-2026-81760)
XSS dans CVE-2026-81760 (CVE-2026-81760). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81285 |
|
Vulnérabilité dans dos (CVE-2026-81285)
vulnérabilité dans dos (CVE-2026-81285). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6176 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6176)
XSS dans wordpress (CVE-2026-6176). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5953 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5953 (CVE-2026-5953)
XSS dans CVE-2026-5953 (CVE-2026-5953). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5934 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5934)
XSS dans wordpress (CVE-2026-5934). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5800 |
|
XSS (Cross-Site Scripting) dans CVE-2026-5800 (CVE-2026-5800)
XSS dans CVE-2026-5800 (CVE-2026-5800). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-58107 |
|
Vulnérabilité dans dos (CVE-2026-58107)
vulnérabilité dans dos (CVE-2026-58107). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-4378 |
|
XSS (Cross-Site Scripting) dans CVE-2026-4378 (CVE-2026-4378)
XSS dans CVE-2026-4378 (CVE-2026-4378). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-3423 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3423)
XSS dans wordpress (CVE-2026-3423). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-38725 (CVE-2026-38725)
XSS dans CVE-2026-38725 (CVE-2026-38725). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38638 |
|
Vulnérabilité dans dos (CVE-2026-38638)
vulnérabilité dans dos (CVE-2026-38638). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38636 |
|
Vulnérabilité dans dos (CVE-2026-38636)
vulnérabilité dans dos (CVE-2026-38636). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37736 |
|
Vulnérabilité dans dos (CVE-2026-37736)
vulnérabilité dans dos (CVE-2026-37736). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37237 |
|
Vulnérabilité dans dos (CVE-2026-37237)
vulnérabilité dans dos (CVE-2026-37237). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-38093 |
|
Traversée de chemin dans path-traversal (CVE-2026-38093)
traversée de chemin dans path-traversal (CVE-2026-38093). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-37710 |
|
XSS (Cross-Site Scripting) dans CVE-2026-37710 (CVE-2026-37710)
XSS dans CVE-2026-37710 (CVE-2026-37710). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-13761 |
|
Vulnérabilité dans dos (CVE-2026-13761)
vulnérabilité dans dos (CVE-2026-13761). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-54746 |
|
Vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746)
vulnérabilité dans github.com/hatchet-dev/hatchet (CVE-2026-54746). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``Dispatcher``. Atténuation : mise à jour vers `0.91.2` ou plus.
|
| CVE-2026-82256 |
|
Vulnérabilité dans dos (CVE-2026-82256)
vulnérabilité dans dos (CVE-2026-82256). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82261 |
|
Vulnérabilité dans dos (CVE-2026-82261)
vulnérabilité dans dos (CVE-2026-82261). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82260 |
|
Vulnérabilité dans dos (CVE-2026-82260)
vulnérabilité dans dos (CVE-2026-82260). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.52.2` ou plus.
|
| CVE-2026-82259 |
|
Désérialisation non sécurisée dans dos (CVE-2026-82259)
vulnérabilité dans dos (CVE-2026-82259). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.53.3` ou plus.
|
| CVE-2026-82253 |
|
Traversée de chemin dans path-traversal (CVE-2026-82253)
traversée de chemin dans path-traversal (CVE-2026-82253). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82251 |
|
Traversée de chemin dans path-traversal (CVE-2026-82251)
traversée de chemin dans path-traversal (CVE-2026-82251). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82244 |
|
Injection de code dans CVE-2026-82244 (CVE-2026-82244)
injection de code dans CVE-2026-82244 (CVE-2026-82244). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-82243 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82243)
SSRF dans ssrf (CVE-2026-82243). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82111 |
|
Traversée de chemin dans path-traversal (CVE-2026-82111)
traversée de chemin dans path-traversal (CVE-2026-82111). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82233 |
|
Traversée de chemin dans path-traversal (CVE-2026-82233)
traversée de chemin dans path-traversal (CVE-2026-82233). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-78072 |
|
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
Joomla Extension - Jefferson49 - Unauthenticated blind SQLi in Sexy Polling Reloaded < 5.6.1
|
| CVE-2026-78070 |
|
Injection SQL dans sqli (CVE-2026-78070)
injection SQL dans sqli (CVE-2026-78070). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82234 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82234)
SSRF dans ssrf (CVE-2026-82234). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-82241 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-82241)
SSRF dans ssrf (CVE-2026-82241). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/queries/preview`.
|
| CVE-2026-81733 |
|
CSRF dans csrf (CVE-2026-81733)
vulnérabilité dans csrf (CVE-2026-81733). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78073 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78073 (CVE-2026-78073)
XSS dans CVE-2026-78073 (CVE-2026-78073). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-78071 |
|
XSS (Cross-Site Scripting) dans CVE-2026-78071 (CVE-2026-78071)
XSS dans CVE-2026-78071 (CVE-2026-78071). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-6128 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-6128)
XSS dans wordpress (CVE-2026-6128). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-5510 |
|
XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5510)
XSS dans wordpress (CVE-2026-5510). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-81777 |
|
Vulnérabilité dans CVE-2026-81777 (CVE-2026-81777)
vulnérabilité dans CVE-2026-81777 (CVE-2026-81777). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-82222 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-82222)
vulnérabilité dans deserialization (CVE-2026-82222). L'exploitation peut entraîner la prise de contrôle totale du système.
|