Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-6068 Use-After-Free dans nasm (CVE-2026-6068)
vulnérabilité dans nasm (CVE-2026-6068). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33092 Vulnérabilité dans privilege-escalation (CVE-2026-33092)
vulnérabilité dans privilege-escalation (CVE-2026-33092). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39304 Vulnérabilité dans activemq (CVE-2026-39304)
vulnérabilité dans activemq (CVE-2026-39304). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.19.4, 6.2.4` ou plus.
CVE-2026-6057 Traversée de chemin dans path-traversal (CVE-2026-6057)
traversée de chemin dans path-traversal (CVE-2026-6057). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39848 Vulnérabilité dans csrf (CVE-2026-39848)
vulnérabilité dans csrf (CVE-2026-39848). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.1.0` ou plus.
CVE-2026-21904 XSS (Cross-Site Scripting) dans juniper (CVE-2026-21904)
XSS dans juniper (CVE-2026-21904). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40089 SSRF (Falsification de requête côté serveur) dans c (CVE-2026-40089)
SSRF dans c (CVE-2026-40089). Des informations confidentielles peuvent être exposées.
CVE-2026-1584 Vulnérabilité dans dos (CVE-2026-1584)
vulnérabilité dans dos (CVE-2026-1584). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40072 SSRF (Falsification de requête côté serveur) dans web3 (CVE-2026-40072)
SSRF dans web3 (CVE-2026-40072). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``OffchainLookup``. Atténuation : mise à jour vers `8.0.0b2` ou plus.
CVE-2026-39981 Traversée de chemin dans agixt (CVE-2026-39981)
traversée de chemin dans agixt (CVE-2026-39981). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `1.9.2` ou plus.
CVE-2025-62718 Vulnérabilité dans axios (CVE-2025-62718)
vulnérabilité dans axios (CVE-2025-62718). Des informations confidentielles peuvent être exposées. Exploitable via ``NO_PROXY``. Atténuation : mise à jour vers `0.31.0` ou plus.
CVE-2026-39976 Contournement d'authentification dans laravel (CVE-2026-39976)
contournement d'authentification dans laravel (CVE-2026-39976). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `13.7.1` ou plus.
CVE-2026-4878 Vulnérabilité dans privilege-escalation (CVE-2026-4878)
vulnérabilité dans privilege-escalation (CVE-2026-4878). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-70365 XSS (Cross-Site Scripting) dans c (CVE-2025-70365)
XSS dans c (CVE-2025-70365). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4112 Injection SQL dans sqli (CVE-2026-4112)
injection SQL dans sqli (CVE-2026-4112). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34185 Injection SQL dans sqli (CVE-2026-34185)
injection SQL dans sqli (CVE-2026-34185). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5837 Vulnérabilité dans sqli (CVE-2026-5837)
vulnérabilité dans sqli (CVE-2026-5837). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5835 XSS (Cross-Site Scripting) dans CVE-2026-5835 (CVE-2026-5835)
XSS dans CVE-2026-5835 (CVE-2026-5835). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5836 XSS (Cross-Site Scripting) dans CVE-2026-5836 (CVE-2026-5836)
XSS dans CVE-2026-5836 (CVE-2026-5836). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5834 XSS (Cross-Site Scripting) dans CVE-2026-5834 (CVE-2026-5834)
XSS dans CVE-2026-5834 (CVE-2026-5834). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4429 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4429)
XSS dans wordpress (CVE-2026-4429). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5357 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5357)
XSS dans wordpress (CVE-2026-5357). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3574 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-3574)
XSS dans wordpress (CVE-2026-3574). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3568 Vulnérabilité dans wordpress (CVE-2026-3568)
vulnérabilité dans wordpress (CVE-2026-3568). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5828 Vulnérabilité dans sqli (CVE-2026-5828)
vulnérabilité dans sqli (CVE-2026-5828). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5829 Vulnérabilité dans sqli (CVE-2026-5829)
vulnérabilité dans sqli (CVE-2026-5829). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4326 The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate...
The Vertex Addons for Elementor plugin for WordPress is vulnerable to Missing Authorization in all versions up to and including 1.6.4. This is due to improper authorization enforcement in the activate_required_plugins() function. Specifically, the current_user_can('install_plugins') capability check...
CVE-2026-5827 Vulnérabilité dans sqli (CVE-2026-5827)
vulnérabilité dans sqli (CVE-2026-5827). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5826 XSS (Cross-Site Scripting) dans CVE-2026-5826 (CVE-2026-5826)
XSS dans CVE-2026-5826 (CVE-2026-5826). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5825 XSS (Cross-Site Scripting) dans CVE-2026-5825 (CVE-2026-5825)
XSS dans CVE-2026-5825 (CVE-2026-5825). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5823 Vulnérabilité dans sqli (CVE-2026-5823)
vulnérabilité dans sqli (CVE-2026-5823). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5824 Vulnérabilité dans sqli (CVE-2026-5824)
vulnérabilité dans sqli (CVE-2026-5824). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5814 Vulnérabilité dans sqli (CVE-2026-5814)
vulnérabilité dans sqli (CVE-2026-5814). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5813 Vulnérabilité dans c (CVE-2026-5813)
vulnérabilité dans c (CVE-2026-5813). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-3438 XSS (Cross-Site Scripting) dans CVE-2026-3438 (CVE-2026-3438)
XSS dans CVE-2026-3438 (CVE-2026-3438). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1092 Vulnérabilité dans dos (CVE-2026-1092)
vulnérabilité dans dos (CVE-2026-1092). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1101 Vulnérabilité dans dos (CVE-2026-1101)
vulnérabilité dans dos (CVE-2026-1101). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-12664 Vulnérabilité dans dos (CVE-2025-12664)
vulnérabilité dans dos (CVE-2025-12664). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5810 XSS (Cross-Site Scripting) dans CVE-2026-5810 (CVE-2026-5810)
XSS dans CVE-2026-5810 (CVE-2026-5810). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40035 Vulnérabilité dans dfir-unfurl (CVE-2026-40035)
vulnérabilité dans dfir-unfurl (CVE-2026-40035). Des informations confidentielles peuvent être exposées. Exploitable via ``debug``.
CVE-2026-5711 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5711)
XSS dans wordpress (CVE-2026-5711). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5806 XSS (Cross-Site Scripting) dans CVE-2026-5806 (CVE-2026-5806)
XSS dans CVE-2026-5806 (CVE-2026-5806). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5808 XSS (Cross-Site Scripting) dans CVE-2026-5808 (CVE-2026-5808)
XSS dans CVE-2026-5808 (CVE-2026-5808). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40036 Vulnérabilité dans dfir-unfurl (CVE-2026-40036)
vulnérabilité dans dfir-unfurl (CVE-2026-40036). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `20260405` ou plus.
CVE-2026-40028 XSS (Cross-Site Scripting) dans yamato-security (CVE-2026-40028)
XSS dans yamato-security (CVE-2026-40028). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-40027 Traversée de chemin dans path-traversal (CVE-2026-40027)
traversée de chemin dans path-traversal (CVE-2026-40027). Des informations confidentielles peuvent être exposées.
CVE-2026-40024 Traversée de chemin dans path-traversal (CVE-2026-40024)
traversée de chemin dans path-traversal (CVE-2026-40024). Des informations confidentielles peuvent être exposées.
CVE-2026-5805 Vulnérabilité dans c (CVE-2026-5805)
vulnérabilité dans c (CVE-2026-5805). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5436 Traversée de chemin dans wordpress (CVE-2026-5436)
traversée de chemin dans wordpress (CVE-2026-5436). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-5451 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-5451)
XSS dans wordpress (CVE-2026-5451). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →