Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-39885 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-39885)
SSRF dans ssrf (CVE-2026-39885). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `2.3.0` ou plus.
CVE-2026-39416 XSS (Cross-Site Scripting) dans circl (CVE-2026-39416)
XSS dans circl (CVE-2026-39416). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.8` ou plus.
CVE-2026-39415 Vulnérabilité dans privilege-escalation (CVE-2026-39415)
vulnérabilité dans privilege-escalation (CVE-2026-39415). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.46.0` ou plus.
CVE-2026-39863 Débordement de tampon dans dos (CVE-2026-39863)
vulnérabilité dans dos (CVE-2026-39863). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.1.1` ou plus.
CVE-2026-39864 Lecture hors limites dans dos (CVE-2026-39864)
vulnérabilité dans dos (CVE-2026-39864). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `6.0.5` ou plus.
CVE-2026-39862 Injection de commande OS dans c (CVE-2026-39862)
injection de commande OS dans c (CVE-2026-39862). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.5.1` ou plus.
CVE-2026-23869 Vulnérabilité dans react (CVE-2026-23869)
vulnérabilité dans react (CVE-2026-23869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35455 XSS (Cross-Site Scripting) dans futo (CVE-2026-35455)
XSS dans futo (CVE-2026-35455). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `2.7.0` ou plus.
CVE-2026-35169 XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35169)
XSS dans mcgill (CVE-2026-35169). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-35403 XSS (Cross-Site Scripting) dans mcgill (CVE-2026-35403)
XSS dans mcgill (CVE-2026-35403). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-34724 Injection de code dans zammad (CVE-2026-34724)
injection de code dans zammad (CVE-2026-34724). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-34721 CSRF dans csrf (CVE-2026-34721)
vulnérabilité dans csrf (CVE-2026-34721). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `7.0.1` ou plus.
CVE-2026-33350 Injection SQL dans sqli (CVE-2026-33350)
injection SQL dans sqli (CVE-2026-33350). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `27.0.3` ou plus.
CVE-2026-34166 Vulnérabilité dans dos (CVE-2026-34166)
vulnérabilité dans dos (CVE-2026-34166). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `10.25.3` ou plus.
CVE-2026-2942 Téléversement de fichier dangereux dans wordpress (CVE-2026-2942)
vulnérabilité dans wordpress (CVE-2026-2942). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-33466 Traversée de chemin dans path-traversal (CVE-2026-33466)
traversée de chemin dans path-traversal (CVE-2026-33466). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-33459 Vulnérabilité dans dos (CVE-2026-33459)
vulnérabilité dans dos (CVE-2026-33459). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-52222 Vulnérabilité dans dos (CVE-2025-52222)
vulnérabilité dans dos (CVE-2025-52222). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45057 Vulnérabilité dans dos (CVE-2025-45057)
vulnérabilité dans dos (CVE-2025-45057). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45058 Vulnérabilité dans dos (CVE-2025-45058)
vulnérabilité dans dos (CVE-2025-45058). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-45059 Vulnérabilité dans dos (CVE-2025-45059)
vulnérabilité dans dos (CVE-2025-45059). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4837 Vulnérabilité dans rapid7 (CVE-2026-4837)
vulnérabilité dans rapid7 (CVE-2026-4837). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-31017 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-31017)
SSRF dans ssrf (CVE-2026-31017). Des informations confidentielles peuvent être exposées.
CVE-2026-30075 Vulnérabilité dans dos (CVE-2026-30075)
vulnérabilité dans dos (CVE-2026-30075). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-2377 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-2377)
SSRF dans ssrf (CVE-2026-2377). Des informations confidentielles peuvent être exposées.
CVE-2023-46945 QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
QD 20230821 is vulnerable to Server-side request forgery (SSRF) via a crafted request
CVE-2025-57847 Vulnérabilité dans privilege-escalation (CVE-2025-57847)
vulnérabilité dans privilege-escalation (CVE-2025-57847). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-39394 Vulnérabilité dans csrf (CVE-2026-39394)
vulnérabilité dans csrf (CVE-2026-39394). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.31.4.0` ou plus.
CVE-2026-39408 Traversée de chemin dans path-traversal (CVE-2026-39408)
traversée de chemin dans path-traversal (CVE-2026-39408). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.12.12` ou plus.
CVE-2026-5795 Vulnérabilité dans privilege-escalation (CVE-2026-5795)
vulnérabilité dans privilege-escalation (CVE-2026-5795). Des informations confidentielles peuvent être exposées.
CVE-2026-2509 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2509)
XSS dans wordpress (CVE-2026-2509). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-57853 Vulnérabilité dans c (CVE-2025-57853)
vulnérabilité dans c (CVE-2025-57853). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57854 Vulnérabilité dans privilege-escalation (CVE-2025-57854)
vulnérabilité dans privilege-escalation (CVE-2025-57854). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-58713 Vulnérabilité dans privilege-escalation (CVE-2025-58713)
vulnérabilité dans privilege-escalation (CVE-2025-58713). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-57851 Vulnérabilité dans privilege-escalation (CVE-2025-57851)
vulnérabilité dans privilege-escalation (CVE-2025-57851). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2025-14815 Vulnérabilité dans dos (CVE-2025-14815)
vulnérabilité dans dos (CVE-2025-14815). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-14816 Vulnérabilité dans dos (CVE-2025-14816)
vulnérabilité dans dos (CVE-2025-14816). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5301 XSS (Cross-Site Scripting) dans coolercontrol (CVE-2026-5301)
XSS dans coolercontrol (CVE-2026-5301). Les données peuvent être altérées par des attaquants.
CVE-2026-3243 The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1....
The Advanced Members for ACF plugin for WordPress is vulnerable to arbitrary file deletion due to insufficient file path validation in the create_crop function in all versions up to, and including, 1.2.5. This makes it possible for authenticated attackers, with Subscriber-level access and above, to...
CVE-2026-3396 Injection SQL dans sqli (CVE-2026-3396)
injection SQL dans sqli (CVE-2026-3396). Des informations confidentielles peuvent être exposées.
CVE-2026-2481 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-2481)
XSS dans wordpress (CVE-2026-2481). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-1865 Injection SQL dans wordpress (CVE-2026-1865)
injection SQL dans wordpress (CVE-2026-1865). Des informations confidentielles peuvent être exposées.
CVE-2026-4303 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4303)
XSS dans wordpress (CVE-2026-4303). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4073 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4073)
XSS dans wordpress (CVE-2026-4073). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-4300 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4300)
XSS dans wordpress (CVE-2026-4300). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``rbs_gallery_LoadingWord``.
CVE-2026-4025 XSS (Cross-Site Scripting) dans wordpress (CVE-2026-4025)
XSS dans wordpress (CVE-2026-4025). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39712 Vulnérabilité dans CVE-2026-39712 (CVE-2026-39712)
vulnérabilité dans CVE-2026-39712 (CVE-2026-39712). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39708 XSS (Cross-Site Scripting) dans CVE-2026-39708 (CVE-2026-39708)
XSS dans CVE-2026-39708 (CVE-2026-39708). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-39710 CSRF dans csrf (CVE-2026-39710)
vulnérabilité dans csrf (CVE-2026-39710). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →